По утверждению разработчиков, функционал современных мобильных устройств способен полностью защитить личные данные пользователей. Они внедряют и регулярно совершенствуют различные виды блокировки, начиная с введения обычного пароля и PIN-кода, а заканчивая сканированием отпечатка пальца, радужки глаза и лица. Казалось бы, такую «защиту» пробить невозможно. Однако существует немало способов получить доступ к содержимому смартфона как тайно, так и на виду у всех. И для этого совсем необязательно подсматривать через плечо.
Содержание
- Простые методы, как разблокировать чужой телефон
- Более сложные методы
- Приложения для взлома телефона
- Как защититься от взлома своего телефона
Простые методы, как разблокировать чужой телефон
Устанавливая пароль или графический рисунок, владельцы ультрамодных гаджетов придумывают сложные комбинации в надежде, что никто не подберет к нему ключ. Однако существует немало хитростей, с помощью которых можно обойти защиту не только на своем, но и на чужом телефоне.
С помощью звонка
Всем известно, чтобы ответить на звонок, не нужно снимать телефон с блокировки. Если под рукой имеется второй аппарат, получить доступ к функционалу первого не составит труда. Для этого понадобится лишь позвонить на заблокированный смартфон, а затем:
Этот способ подходит для старых аппаратов, на которых установлены ранние версии ОС. В смартфонах нового поколения подобная брешь была устранена.
С помощью разряженной батареи
Этот вариант может потребовать терпения и выдержки от пользователя. Ему придется дождаться, пока аккумулятор выработает свой ресурс на ¾. Способ по аналогии напоминает предыдущий, только для доступа к функционалу смартфона не требуется совершать звонок с другого аппарата. Вот как это должно выглядеть:
- Дождаться, пока уровень зарядки аккумулятора приблизится к минимуму – 10-15%, а на экране телефона появится уведомление о том, что «Батарея полностью разряжена» и нужно подключить устройство к розетке.
- Не касаясь кнопок с предложенными вариантами действий («Использование батареи» или «Да»), опустить верхнюю шторку, проведя пальцем по экрану сверху вниз.
- Кликнуть по любому ярлычку, а лучше по значку с шестеренкой, и перейти в «Настройки».
- Когда появится меню с перечнем доступных функций, выбрать вкладку «Защита» и отключить режим блокировки.
Зрительная память
Наблюдательный человек способен легко запомнить комбинацию символов или графический узор, а позже воспроизвести его на нужном смартфоне с фотографической точностью и получить доступ к содержимому гаджета. Но в некоторых случаях подобный повышенный интерес может вызвать подозрение.
Пользователю гораздо проще сделать вид, что за обедом он фотографирует блюдо для соцсети, тогда как делает снимок гаджета соседа по столу. Дело в том, что во время ввода пин-кода на защитном стекле остаются потожировые следы пальцев. При наличии даже любительской камеры запечатлеть их не составит труда.
С помощью аккаунта от Google
Данный способ пригодится, если пользователь не помнит пароль для разблокировки экрана чужого девайса, но знает идентификационные данные для входа в аккаунт Google его владельца. А поскольку в телефоне имеется функция восстановления пароля при помощи входа в учетную запись Гугл, можно без труда ее активировать. Для этого понадобится:
- Многократно (не менее 5-7 раз) ввести ошибочный пароль, пин-код или графический узор.
- Дождаться, когда система блокирует попытку входа на несколько минут (до получаса), а на экране появится фраза типа «Забыли пароль?».
- Кликнуть по строке, чтобы открылось окно с предложением ввести свои регистрационные данные для входа в аккаунт Гугл, к которому привязан телефон.
- Чтобы система убедилась, что переход выполняется владельцем, а не посторонним человеком, нужно корректно заполнить поля ввода (логин и пароль).
В завершение понадобится придумать новую комбинацию символов, цифр или более замысловатый графический рисунок, чтобы без проблем пользоваться устройством и дальше.
Более сложные методы
Тем, кто не хочет быть простым пользователем мобильного гаджета, а стремится изучить работу операционной системы Android, могут пригодиться более сложные методы обхода блокировки на своем или чужом телефоне. Они позволят избежать проблем при получении доступа к функционалу, причем не совсем обычным способом.
Ненадежный Wi-Fi
Мало кто знает, но перехватить пароль или PIN-код можно через сеть Wi-Fi. Об этом рассказал бывший технический директор компании «Spring Source» Адриан Колье. Технология получила название «WindTalker» и основана на анализе сигнала сети.
В ходе исследований было установлено, что в момент ввода пароля происходит активное движение пальцев по экрану. Это создает уникальные помехи и влияет на сигнал Wi-Fi. Если мошенник сможет вовремя создать точку доступа, то ему удастся отследить волновые колебания и получить информацию о состоянии канала.
Для этих целей было разработано специальное приложение с аналогичным названием. Алгоритм действий следующий:
- Устанавливается общественная точка доступа Wi-Fi в том месте, которое интересующий объект постоянно посещает и остается в течение длительного времени.
- В момент подключения к сети запускается программа, и начинается отслеживание его трафика. Хакер становится промежуточным звеном между клиентом и сервером
- Приложение определяет момент времени, когда объект собирается вводить пароль, и начинает отправлять запросы на его смартфон (со скоростью не менее 800 пакетов в секунду).
- Устройство моментально отправляет эхо-ответы, которые фиксируются в «WindTalker».
- По окончании сеанса, который длится миллисекунды, приложение анализирует полученные данные и выдает PIN-код. В зависимости от сложности комбинации он может иметь от одного до нескольких десятков вариантов.
Другой вариант получения пароля, который считается более распространенным на сегодняшний день, – это отслеживание пакета данных с помощью хакерского ПО. Если при подключении к незащищенной сети Wi-Fi пользователь вводит логины и пароли, они легко «утекают» к хакеру.
Фитнес-трекеры
Не менее оригинальным способом узнать пароль доступа к смартфону и даже банковскому счету является анализ данных, полученных с смарт-часов или фитнес-браслетов. Сотрудниками Технологического института Стивенса и Бингемтонского Университета США был разработан уникальный сканер, который способен регистрировать электромагнитное излучение, исходящее от датчиков умных часов и фитнес-трекеров.
Устройство может быть установлено рядом с банкоматом, терминалом или просто рабочим местом человека, и отслеживать движение его рук. Информация со сканера передается посредством Bluetooth в созданное для этих целей приложение, способное определять до 5 тысяч ключевых движений. Если пароль вводится один раз – сканер распознает и выдает правильную комбинацию с точностью 80%. В случае, когда пин-код вводится дважды, этот показатель увеличивается до 90%.
В ходе эксперимента было доказано, что чем больше сенсоров (магнитометров, гироскопов, акселерометров) присутствует в носимом приборе, тем выше показатели точности. При этом положение руки на эти параметры не оказывает никакого влияния.
Тепловое излучение
Считать введенный с экрана смартфона пароль достаточно легко, вооружившись компактным тепловизором. В ходе эксперимента, который проводился совместными усилиями ученых Мюнхенского и Штутгартского университетов, распознать четырехзначный шифр удалось уже спустя 15 секунд после ввода, более сложную комбинацию – через 30 секунд. Причем правильный PIN-код распознавался в 90% случаев. Чтобы отсканировать код, достаточно спрятать устройство в рукаве или замаскировать его под игрушку.
При подозрении на воздействие стороннего устройства владелец смартфона имеет возможность защититься от его влияния. Для этого специалисты советуют:
- менять яркость дисплея, увеличивая ее на несколько секунд;
- использовать случайные свайпы по экрану;
- резко нагружать процессор.
Перепрошивка
Обычно перепрошивку используют для решения критических проблем в операционной системе мобильного устройства, но в некоторых случаях она применяется для обхода блокировки устройства. Выполнить перепрошивку не составляет трудности – для этого нужно скачать определенный файл, которого происходит обновление операционной системы, и запустить на телефоне.
Прежде чем запускать процесс, пользователь должен помнить, что лишится поддержки производителя, и в случае неудачи во время обновления он может нанести непоправимый вред телефону, в результате которого тот будет безвозвратно потерян. Простыми словами он превратится в «кирпич».
Чтобы избежать возможных проблем, рекомендуется пользоваться только проверенными продуктами. Это значит, что скачивать установочный файл следует только с официального сайта производителя.
Сервис производителя
Для удобства клиентов крупнейшими производителями цифровой техники были созданы и совершенствуются фирменные сервисы для разблокировки смартфонов в удаленном режиме. Благодаря этому доступ к функционалу гаджетов можно получить всего за пару кликов.
Samsung
Чтобы обойти защиту в телефоне марки Самсунг, понадобится посетить официальный сайт производителя, создать учетную запись и привязать ее к своему устройству. В случае необходимости его разблокировки понадобится:
- Войти в свой аккаунт;
- В разделе «Контент» отыскать наименование своего девайса;
- Активировать функцию разблокировки экрана нажатием одноименной кнопки.
Sony
Получить доступ к функционалу девайса Sony Xperia можно несколько иначе. Для этого потребуется:
- Загрузить на ПК фирменную оболочку PC Suite;
- С помощью USB-кабеля подключить к компьютеру смартфон;
- Запустить программу и перейти в раздел «Инструменты»;
- Здесь запустить процесс с помощью клавиши «Восстановление данных».
Следуя подсказкам на мониторе, открыть доступ к содержимому гаджета.
Приложения для взлома телефона
На просторах Интернета можно найти множество программ-шпионов, однако большинство из них оказываются неэффективными, либо содержат вирусы. Поэтому к выбору подходящего приложения следует подходить ответственно. Сегодня популярностью пользуется тройка следующих программ.
Приложение | Описание |
Cocospy | Легальная программа, не требующая прав суперпользователя. Функционал позволяет совершать такие действия, как обход блокировки, а также слежку за СМС, звонками, профилем в соцсетях, местонахождением телефона. |
mSpy | Второе по популярности приложение, позволяющее отслеживать звонки, фотографии, персональные данные и прочее содержимое телефона. |
Spyzie | Программа подходит тем, кто хочет знать не только информацию, содержащуюся на телефоне, но и ту, которая была уже удалена, в первую очередь родителям. Приложением удобно управлять с любого гаджета. |
Как защититься от взлома своего телефона
Сегодня пользователи должны не только знать о способах разблокировки чужих телефонов, но и о вариантах защиты своих гаджетов. Вот несколько рекомендаций.
- Не оставлять смартфон экраном вверх.
- Не вводить пароль при подключении к публичным сетям Wi-Fi.
- Регулярно обновлять операционную систему до последней версии.
- Использовать только сложные и надежные пароли.
- При вводе ПИН-кода прикрывать рукой экран.
Не менее важно воздержаться от ввода регистрационных данных рукой, на которой надеты Smart-часы или фитнес-трекеры.
В своей работе компьютерные криминалисты регулярно сталкиваются с кейсами, когда надо оперативно разблокировать смартфон. Например, данные из телефона нужны следствию, чтобы понять причины суицида подростка. В другом случае — помогут выйти на след преступной группы, нападающей на водителей-дальнобойщиков. Бывают, конечно, и милые истории — родители забыли пароль от гаджета, а на нем осталось видео с первыми шагами их малыша, но таких, к сожалению, единицы. Но и они требуют профессионального подхода к вопросу. В этой статье Игорь Михайлов, специалист Лаборатории компьютерной криминалистики Group-IB, рассказывает о способах, которые позволяют экспертам-криминалистам обойти блокировку смартфона.
Важно: эта статья написана для оценки безопасности паролей и графических паттернов, используемых владельцами мобильных устройств. Если вы решите разблокировать мобильное устройство с помощью описанных методов — помните, что все действия по разблокировке устройств вы совершаете на свой страх и риск. При манипуляции с мобильными устройствами вы можете заблокировать устройство, стереть пользовательские данные или привести устройство в неисправное состояние. Также даны рекомендации пользователям, как повысить уровень защиты своих устройств.
Итак, самым распространенным методом ограничения доступа к пользовательской информации, содержащейся в устройстве, является блокировка экрана мобильного устройства. Когда подобное устройство попадает в криминалистическую лабораторию, работа с ним бывает затруднена, так как для такого устройства невозможно активировать режим отладки по USB (для Android-устройств), невозможно подтвердить разрешение на взаимодействие компьютера эксперта с этим устройством (для мобильных устройств фирмы Apple) и, как следствие, невозможно получить доступ к данным, находящимся в памяти устройства.
Насколько обычная блокировка экрана мобильного устройства препятствует извлечению специалистами данных из него, говорит тот факт, что ФБР США заплатило крупную сумму за разблокировку iPhone террориста Сайеда Фарука, одного из участников теракта в калифорнийском городе Сан-Бернардино [1].
Методы разблокировки экрана мобильного устройства
Как правило, для блокировки экрана мобильного устройства используется:
- Символьный пароль
- Графический пароль
Также для разблокировки экрана ряда мобильных устройств могут использоваться методы технологии SmartBlock:
- Разблокировка по распознаванию отпечатка пальца
- Разблокировка по распознаванию лица (технология FaceID)
- Разблокировка устройства по распознаванию радужной оболочки глаза
Социальные методы разблокировки мобильного устройства
Кроме чисто технических, существуют и иные способы узнать или преодолеть PIN-код, или графический код (паттерн) блокировки экрана. В отдельных случаях социальные методы могут быть более эффективными, чем технические решения, и помочь в разблокировке устройств, перед которыми пасуют существующие технические разработки.
В данном разделе будут описаны методы разблокировки экрана мобильного устройства, которые не требуют (или требуют лишь ограниченного, частичного) применения технических средств.
Для совершения социальных атак нужно как можно глубже изучить психологию владельца заблокированного устройства, понять, по каким принципам он генерирует и сохраняет пароли или графические паттерны. Также исследователю понадобится капля везения.
При использовании методов, связанных с подбором пароля, следует учитывать, что:
- при введении десяти неправильных паролей на мобильных устройствах компании Apple данные пользователя могут быть стерты. Это зависит от настроек безопасности, которые установил пользователь;
- на мобильных устройствах под управлением операционной системы Android может быть использована технология Root of Trust, которая приведет к тому, что после введения 30 неправильных паролей данные пользователя буду либо недоступны, либо стерты.
Способ 1: cпроси пароль
Это покажется странным, но пароль разблокировки можно узнать, просто спросив у владельца устройства. Как показывает статистика, примерно 70% владельцев мобильных устройств охотно сообщают пароль. Особенно, если это сократит время исследования и, соответственно, владелец быстрее получит свое устройство назад. Если нет возможности спросить пароль у владельца (например, владелец устройства умер) или он отказывается его раскрыть — пароль можно узнать у его близких родственников. Как правило, родственники знают пароль или могут подсказать возможные варианты.
Рекомендация по защите: Пароль от вашего телефона — это универсальный ключ от всех данных, в том числе и платежных. Говорить, передавать, писать его в мессенджерах — плохая идея.
Способ 2: подгляди пароль
Пароль можно подсмотреть в момент, когда владелец пользуется устройством. Даже если вы запомните пароль (символьный или графический) лишь частично — это значительно сократит количество возможных вариантов, что позволит быстрее подобрать его.
Вариантом данного метода является использование записей камер видеонаблюдения, на которых запечатлен владелец, разблокирующий устройство с помощью графического пароля [2]. Описанный в работе «Cracking Android Pattern Lock in Five Attempts» [2] алгоритм, путем анализа видеозаписей, позволяет предположить варианты графического пароля и разблокировать устройство за несколько попыток (как правило, для этого нужно сделать не более пяти попыток). Как утверждают авторы, «чем сложнее графический пароль, тем проще его подобрать».
Рекомендация по защите: Использование графического ключа — не лучшая идея. Цифро-буквенный пароль подглядеть очень сложно.
Способ 3: найди пароль
Пароль можно найти в записях владельца устройства (файлы на компьютере, в ежедневнике, на фрагментах бумаги, лежащих в документах). Если человек использует несколько различных мобильных устройств и на них разные пароли, то иногда в батарейном отсеке этих устройств или в пространстве между корпусом смартфона и чехлом можно найти клочки бумаги с записанными паролями:
Рекомендация по защите: не надо вести «блокнотик» с паролями. Это плохая идея, кроме случая, когда все эти пароли заведомо ложные, чтобы уменьшить количество попыток разблокировки.
Способ 4: отпечатки пальцев (Smudge attack)
Этот метод позволяет выявить потожировые следы рук на дисплее устройства. Увидеть их можно, обработав экран устройства светлым дактилоскопическим порошком (вместо специального криминалистического порошка можно использовать детскую присыпку или иной химически неактивный мелкодисперсный порошок белого или светло-серого цвета) или посмотрев на экран устройства в косопадающих лучах света. Анализируя взаиморасположение следов рук и имея дополнительную информацию о владельце устройства (например, зная его год рождения), можно попробовать подобрать текстовый или графический пароль. Так выглядит потожировое наслоение на дисплее смартфона в виде стилизованной буквы Z:
Рекомендация по защите: Как мы и говорили, графический пароль — это не лучшая идея, как и стекла с плохим олеофобным покрытием.
Способ 5: искусственный палец
Если устройство может быть разблокировано по отпечатку пальца, а исследователь имеет образцы отпечатков рук владельца устройства, то на 3D-принтере можно изготовить трехмерную копию отпечатка пальца владельца и использовать ее для разблокировки устройства [3]:
Для более полной имитации пальца живого человека — например, когда датчик отпечатка пальца смартфона еще детектирует тепло — 3D-модель надевается (прислоняется) к пальцу живого человека.
Владелец устройства, даже забыв пароль блокировки экрана, может сам разблокировать устройство, используя отпечаток своего пальца. Это может быть использовано в определенных случаях, когда владелец не может сообщить пароль, но, тем не менее, готов помочь исследователю разблокировать свое устройство.
Исследователю следует помнить о поколениях сенсоров, примененных в различных моделях мобильных устройств. Старые модели сенсоров могут срабатывать практически на прикосновение любого пальца, не обязательно принадлежащего владельцу устройства. Современные ультразвуковые сенсоры, наоборот, сканируют весьма глубоко и четко. Кроме того, ряд современных подэкранных сенсоров — это просто CMOS-фотокамеры, которые не могут сканировать глубину изображения, из-за чего обмануть их намного проще.
Рекомендация по защите: Если палец, то только ультразвуковой сенсор. Но не забывайте, что приложить палец против вашей воли куда проще, чем лицо.
Способ 6: «рывок» (Mug attack)
Данный метод описан британскими полицейскими [4]. Он заключается в скрытой слежке за подозреваемым. В момент, когда подозреваемый разблокирует свой телефон, агент в штатском вырывает его из рук владельца и не дает устройству заблокироваться вновь до момента передачи его экспертам.
Рекомендация по защите: Думаю, если против вас собираются применять такие меры, то дело плохо. Но тут нужно понимать, что случайная блокировка обесценивает этот способ. А, например, многократное нажатие кнопки блокировки на iPhone запускает режим SOS, который в дополнение ко всему выключает FaceID и включает требование кода пароля.
Способ 7: ошибки в алгоритмах управления устройством
В новостных лентах профильных ресурсов часто можно встретить сообщения о том, что при определенных действиях с устройством происходит разблокировка его экрана. Например, экран блокировки ряда устройств может разблокироваться при входящем звонке. Недостаток данного метода в том, что выявленные уязвимости, как правило, оперативно устраняются производителями.
Примером подхода к разблокировке мобильных устройств, выпущенных ранее 2016 года, является разряд батареи. При низком заряде устройство разблокируется и предложит изменить настройки питания. При этом надо быстро перейти на страницу с настройками безопасности и отключить блокировку экрана [5].
Рекомендация по защите: не забывайте своевременно обновлять ОС своего устройства, а если оно уже не поддерживается — менять смартфон.
Способ 8: уязвимости в сторонних программах
Уязвимости, выявленные в установленных на устройстве сторонних программах, могут также полностью или частично предоставлять доступ к данным заблокированного устройства.
Примером подобной уязвимости может быть похищение данных из iPhone Джеффа Безоса, основного владельца Amazon. Уязвимость в мессенджере WhatsApp, проэксплуатированная неизвестными, привела к краже конфиденциальных данных, находившихся в памяти устройства [6].
Подобные уязвимости могут быть использованы исследователями для достижения своих целей — извлечения данных из заблокированных устройств или для их разблокировки.
Рекомендация по защите: Нужно обновлять не только ОС, но и прикладные программы, которыми вы пользуетесь.
Способ 9: корпоративный телефон
Корпоративные мобильные устройства могут быть разблокированы системными администраторами компаний. Так, например, корпоративные устройства Windows Phone привязываются к аккаунту Microsoft Exchange компании и могут быть разблокированы ее администраторами. Для корпоративных устройств Apple существует сервис Mobile Device Management, аналогичный Microsoft Exchange. Его администраторы также могут разблокировать корпоративное iOS-устройство. Кроме того, корпоративные мобильные устройства можно скоммутировать только с определенными компьютерами, указанными администратором в настройках мобильного устройства. Поэтому без взаимодействия с системными администраторами компании такое устройство невозможно подключить к компьютеру исследователя (или программно-аппаратному комплексу для криминалистического извлечения данных).
Рекомендация по защите: MDM — это и зло, и добро с точки зрения защиты. MDM-администратор всегда может удаленно сбросить устройство. В любом случае, не стоит хранить чувствительные личные данные на корпоративном устройстве.
Способ 10: информация из сенсоров
Анализируя информацию, получаемую от сенсоров устройства, можно подобрать пароль к устройству с помощью специального алгоритма. Адам Дж. Авив продемонстрировал возможность подобных атак, используя данные, полученные акселерометром смартфона. В ходе исследований ученому удалось правильно определить символьный пароль в 43% случаях, а графический пароль — в 73% [7].
Рекомендация по защите: Внимательно следите за тем, каким приложениям вы выдаете разрешение на отслеживание различных сенсоров.
Способ 11: разблокировка по лицу
Как и в случае с отпечатком пальца, успех разблокировки устройства с использованием технологии FaceID зависит от того, какие сенсоры и какой математический аппарат используются в конкретном мобильном устройстве. Так, в работе «Gezichtsherkenning op smartphone niet altijd veilig» [8] исследователи показали, что часть исследуемых смартфонов удалось разблокировать, просто продемонстрировав камере смартфона фотографию владельца. Это возможно, когда для разблокировки используется лишь одна фронтальная камера, которая не имеет возможности сканировать данные о глубине изображения. Компания Samsung после ряда громких публикаций и роликов в YouTube была вынуждена добавить предупреждение в прошивку своих смартфонов. Face Unlock Samsung:
Более продвинутые модели смартфонов можно разблокировать, используя маску или самообучение устройства. Например, в iPhone X используется специальная технология TrueDepth [9]: проектор устройства, с помощью двух камер и инфракрасного излучателя, проецирует на лицо владельца сетку, состоящую из более чем 30 000 точек. Такое устройство можно разблокировать с помощью маски, контуры которой имитируют контуры лица владельца. Маска для разблокировки iPhone [10]:
Так как подобная система очень сложна и не работает в идеальных условиях (происходит естественное старение владельца, изменение конфигурации лица из-за выражения эмоций, усталости, состояния здоровья и т.п.), она вынуждена постоянно самообучаться. Поэтому если разблокированное устройство подержит перед собой другой человек — его лицо будет запомнено как лицо владельца устройства и в дальнейшем он сможет разблокировать смартфон, используя технологию FaceID.
Рекомендация по защите: не используйте разблокировку по «фото» — только системы с полноценными сканерами лица (FaceID у Apple и аналоги на Android-аппаратах).
Основная рекомендация — не смотреть в камеру, достаточно отвести взгляд. Если даже зажмурить один глаз — шанс разблокировать сильно падает, как и при наличии рук на лице. Кроме того, для разблокировки по лицу (FaceID) дается всего 5 попыток, после чего потребуется ввод кода-пароля.
Способ 12: использование утечек
Базы утекших паролей — прекрасный способ понять психологию владельца устройства (при условии, что исследователь располагает информацией об адресах электронной почты владельца устройства). В приведенном примере поиск по адресу электронной почты принес два похожих пароля, которые использовал владелец. Можно предположить, что пароль 21454162 или его производные (например, 2145 или 4162) могли использоваться в качестве кода блокировки мобильного устройства. (Поиск по адресу электронной почты владельца в базах утечек показывает, какие пароли владелец мог использовать, в том числе для блокировки своего мобильного устройства).
Рекомендация по защите: действуйте превентивно, отслеживайте данные об утечках и своевременно меняйте пароли замеченные в утечках!
Способ 13: типовые пароли блокировки устройств
Как правило, у владельца изымается не одно мобильное устройство, а несколько. Часто таких устройств набирается с десяток. При этом можно подобрать пароль для уязвимого устройства и попробовать его применить к другим смартфонам и планшетам, изъятым у этого же владельца.
При анализе данных, извлеченных из мобильных устройств, такие данные отображаются в криминалистических программах (часто — даже при извлечении данных из заблокированных устройств с применением различных типов уязвимостей).
Как видно на скриншоте части рабочего окна программы UFED Physical Analyzer, устройство заблокировано достаточно необычным PIN-кодом fgkl.
Не стоит пренебрегать иными устройствами пользователя. Например, анализируя пароли, сохраненные в кэше веб-браузера компьютера владельца мобильного устройства, можно понять принципы генерации паролей, которых придерживался владелец. Просмотреть сохраненные пароли на компьютере можно с помощью утилиты компании NirSoft [11].
Также на компьютере (ноутбуке) владельца мобильного устройства могут быть Lockdown-файлы, которые могут помочь получить доступ к заблокированному мобильному устройству фирмы Apple. Об этом методе будет рассказано далее.
Рекомендация по защите: используйте везде разные, уникальные пароли.
Способ 14: типовые PIN-коды
Как было отмечено ранее, пользователи часто используют типовые пароли: номера телефонов, банковских карт, PIN-коды. Подобную информацию можно использовать, чтобы разблокировать предоставленное устройство.
Если ничего не помогает — можно воспользоваться следующей информацией: исследователи провели анализ и нашли наиболее популярные PIN-коды (приведенные PIN-коды покрывают 26,83% всех паролей) [12]:
Применение данного перечня PIN-кодов к заблокированному устройству позволит разблокировать его с вероятностью ~26%.
Рекомендация по защите: проверьте свой PIN-код по таблице выше и, даже если он не совпал, все равно смените его, потому что 4 цифры — это слишком мало по меркам 2020 года.
Способ 15: типовые графические пароли
Как было описано выше, имея данные камер видеонаблюдения, на которых владелец устройства пробует его разблокировать, можно подобрать паттерн разблокировки с пяти попыток. Кроме того, точно так же, как существуют типовые PIN-коды, существуют и типовые паттерны, которые можно использовать для разблокировки заблокированных мобильных устройств [13, 14].
Простые паттерны [14]:
Паттерны средней сложности [14]:
Сложные паттерны [14]:
Список самых популярных графических паттернов по версии исследователя Jeremy Kirby [15].
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5
На некоторых мобильных устройствах, помимо графического кода, может быть установлен дополнительный PIN-код. В этом случае, если не удается подобрать графический код, исследователь может кликнуть на кнопку Доп.PIN-код (дополнительный PIN-код) после ввода неправильного графического кода и попытаться подобрать дополнительный PIN-код.
Рекомендация по защите: лучше вообще не использовать графические ключи.
Способ 16: буквенно-цифровые пароли
Если на устройстве можно использовать буквенно-цифровой пароль, то в качестве кода блокировки владелец мог использовать следующие популярные пароли [16]:
- 123456
- password
- 123456789
- 12345678
- 12345
- 111111
- 1234567
- sunshine
- qwerty
- iloveyou
- princess
- admin
- welcome
- 666666
- abc123
- football
- 123123
- monkey
- 654321
- !@#$%^&*
- charlie
- aa123456
- donald
- password1
- qwerty123
Рекомендация по защите: используйте только сложные, уникальные пароли со служебными символами и разными регистрами. Проверьте, не используете ли вы один из паролей приведенных выше. Если используете — смените его на более надежный.
Способ 17: облачные или локальные хранилища
Если нет технической возможности изъять данные из заблокированного устройства криминалисты могут поискать его резервные копии на компьютерах владельца устройства или в соответствующих облачных хранилищах.
Часто владельцы смартфонов Apple, подключая их к своим компьютерам, не осознают, что в это время может осуществляться создание локальной или облачной резервной копии устройства.
В облачных хранилищах Google и Apple могут сохраняться не только данные из устройств, но и сохраненные устройством пароли. Извлечение этих паролей может помочь в подборе кода блокировки мобильного устройства.
Из Keychain, сохраненного в iCloud, можно извлечь пароль на резервную копию устройства, установленный владельцем, который, с высокой степенью вероятности, будет совпадать с PIN-кодом блокировки экрана.
Если правоохранительные органы обращаются в Google и Apple — компании могут передать имеющиеся данные, что, вероятно, сильно снизит необходимость разблокировки устройства, так как данные уже будут у правоохранителей.
Например, после террористического акта в Пенсоконе копии данных, хранящихся в iCloud, были переданы ФБР. Из заявления Apple:
«В течение нескольких часов, после первого запроса ФБР, 6 декабря 2019 года, мы представили широкий спектр информации, связанной с расследованием. С 7 по 14 декабря мы получили шесть дополнительных юридических запросов и в ответ предоставили информацию, включая резервные копии iCloud, информацию об аккаунте и транзакциях для нескольких учетных записей.
Мы отвечали на каждый запрос незамедлительно, зачастую в течение нескольких часов, обмениваясь информацией с офисами ФБР в Джексонвилле, Пенсаколе и Нью-Йорке. По запросам следствия было получено много гигабайт информации, которую мы передали следователям». [17, 18, 19]
Рекомендация по защите: все, что вы отдаете в облако в незашифрованном виде, может и будет использовано против вас.
Способ 18: Google-аккаунт
Данный способ подходит для снятия графического пароля, блокирующего экран мобильного устройства под управлением операционной системы Android. Для использования этого метода нужно знать имя пользователя и пароль от Google-аккаунта владельца устройства. Второе условие: устройство должно быть подключено к интернету.
При последовательном вводе неправильного графического пароля несколько раз подряд, устройство предложит восстановить пароль. После этого надо совершить вход в аккаунт пользователя, что приведет к разблокировке экрана устройства [5].
В связи с разнообразием аппаратных решений, операционных систем Android и дополнительных настроек безопасности данный метод применим только для ряда устройств.
Если у исследователя нет пароля к Google-аккаунту владельца устройства — его можно попробовать восстановить, используя стандартные методы восстановления паролей от подобных аккаунтов.
Если устройство в момент исследования не подключено к интернету (например, SIM-карта заблокирована или на ней недостаточно денег), то подобное устройство можно подключить к Wi-Fi по следующей инструкции:
- нажать иконку «Экстренный вызов»
- набрать *#*#7378423#*#*
- выбрать Service Test — Wlan
- осуществить соединение с доступной Wi-Fi-сетью [5]
Рекомендация по защите: не забывайте использовать двухфакторную авторизацию везде где только можно, и в этом случае — лучше с привязкой к приложению, а не коду по SMS.
Способ 19: гостевой аккаунт
На мобильных устройствах под управлением операционной системы Android 5 и выше может быть несколько аккаунтов. Для доступа к данным дополнительного аккаунта может отсутствовать блокировка PIN-кодом или графическим кодом. Для переключения нужно кликнуть на иконку аккаунта в правом верхнем углу и выбрать другой аккаунт:
Для дополнительного аккаунта доступ к некоторым данным или приложениям может быть ограничен.
Рекомендация по защите: тут важно обновлять ОС. В современных версиях Android (9 и выше с патчами безопасностями от июля 2020 года) учетная запись гостя, как правило, не дает никаких возможностей.
Способ 20: специализированные сервисы
Компании, занимающиеся разработкой специализированных криминалистических программ, в том числе предлагают услуги по разблокировке мобильных устройств и извлечению данных из них [20, 21]. Возможности подобных сервисов просто фантастические. С помощью них можно разблокировать топовые модели Android- и iOS-устройств, а также устройства, находящиеся в режиме восстановления (в которое устройство переходит после превышения количества попыток неправильного ввода пароля). Недостатком данного метода является высокая стоимость.
Фрагмент веб-страницы сайта компании Cellebrite, где описывается, из каких устройств они могут извлечь данные. Устройство может быть разблокировано в лаборатории разработчика (Cellebrite Advanced Service (CAS)) [20]:
Для подобной услуги устройство должно быть предоставлено в региональный (или головной) офис компании. Возможен выезд специалиста к заказчику. Как правило, взлом кода блокировки экрана занимает одни сутки.
Рекомендация по защите: практически невозможно защититься, кроме использования стойкого цифро-буквенного пароля и ежегодной смены устройств.
Продолжение здесь: часть вторая
P.S. Об этих кейсах, инструментах и многих других полезных фишках в работе компьютерного криминалиста эксперты Лаборатории Group-IB рассказывают в рамках обучающего курса Digital Forensics Analyst. После прохождения 5-дневного или расширенного 7-дневного курсов выпускники смогут эффективнее проводить криминалистические исследования и предовтращать киберинциденты в своих организациях.
P.P.S. Остросюжетный Telegram-канал Group-IB об информационной безопасности, хакерах, APT, кибератаках, мошенниках и пиратах. Расследования по шагам, практические кейсы с применением технологий Group-IB и рекомендации, как не стать жертвой. Подключайтесь!
Источники
- ФБР нашло хакера, готового взломать iPhone без помощи Apple
- Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang. Cracking Android Pattern Lock in Five Attempts
- Дактилоскопический датчик Samsung Galaxy S10 удалось обмануть с помощью отпечатка пальца, напечатанного на 3D-принтере
- Dominic Casciani, Gaetan Portal. Phone encryption: Police ‘mug’ suspect to get data
- Как разблокировать телефон: 5 способов, которые работают
- Дуров назвал причиной взлома смартфона Джеффа Безоса уязвимость в WhatsApp
- Датчики и сенсоры современных мобильных устройств
- Gezichtsherkenning op smartphone niet altijd veilig
- TrueDepth в iPhone X — что это, принцип работы
- Face ID в iPhone X обманули с помощью 3D-печатной маски
- NirLauncher Package
- Анатолий Ализар. Популярные и редкие PIN-коды: статистический анализ
- Мария Нефедова. Графические ключи так же предсказуемы, как пароли «1234567» и «password»
- Антон Макаров. Обход графического пароля на Android-устройствах www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
- Jeremy Kirby. Unlock mobile devices using these popular codes
- Андрей Смирнов. 25 самых популярных паролей в 2019 году
- Мария Нефедова. Конфликт между властями США и компанией Apple из-за взлома iPhone преступника усугубляется
- Apple responds to AG Barr over unlocking Pensacola shooter’s phone: «No.»
- Law Enforcement Support Program
- Cellebrite Supported Devices (CAS)
Вор не сможет разблокировать ваш телефон без вашего пароля. Даже если вы обычно входите в систему с помощью Touch ID или Face ID, ваш телефон также защищен паролем. … Чтобы вор не смог воспользоваться вашим устройством, переведите его в «Режим пропажи». Это отключит все уведомления и будильники на нем.
Поскольку мы не являемся первоначальным владельцем телефона, при получении украденного телефона с заблокированным экраном первым вариантом является сбросить заводские настройки через режим восстановления определенно. Если телефон работает с Android 4.4 или более ранними версиями, сброса к заводским настройкам в режиме восстановления будет достаточно, чтобы сбросить украденный телефон Android.
Можете ли вы разблокировать телефон, который был украден?
Единственный способ обойти черный список или разблокировать телефон из черного списка — это через стороннюю разлочку. Разблокирующая компания может сделать только это.
Можете ли вы восстановить заводские настройки украденного телефона Samsung?
Перед сбросом настроек телефона обязательно сделайте резервную копию своих данных, чтобы вы могли восстановить их позже. На веб-сайте «Найти мой мобильный» выберите «Стереть данные» в правой части экрана. Прочтите важную информацию, а затем выберите «Стереть». Перед началом сброса вам может быть предложено подтвердить свою учетную запись Samsung.
Что воры делают с украденными телефонами?
Некоторые воры используют информацию, которую они находят на телефонах (например, фотографии, тексты или электронные письма), а затем используют ее, чтобы требовать выкупа от первоначального владельца. Лучшее, что можно сделать, это удаленно стереть данные с телефона, как только вы узнаете, что он украден — этого можно достичь с помощью таких приложений, как Find My Device (бесплатно — Android и iOS).
Можно ли разблокировать заблокированный IMEI?
Некоторые компании заявляют, что могут разблокировать IMEI из черного списка. … Другие могут разблокировать ваш телефон, но не могут удалить его из черных списков IMEI. Даже у авторитетных сервисов могут возникнуть проблемы с восстановлением IMEI вашего телефона T-Mobile. Две компании, предлагающие разблокировку IMEI: IMEI Authority и Cell Unlocker.
Вы можете разблокировать IMEI?
Re: разблокировка IMEI
Если вы приобрели устройство с заблокированным IMEI мы не сможем его разблокировать. Это должно быть запрошено предыдущим владельцем, у которого было заблокировано устройство.
Может плохой IMEI исправить?
Вы все еще можете разблокировать телефон с плохим IMEI через многие из провайдеров разблокировки без гарантии, что вы сможете повторно использовать его через основных внутренних перевозчиков США. Вы все равно можете разблокировать телефон, если он находится в сети AT&T — только не ожидайте повторного использования его в сетях их предоплаченных партнеров.
Как я могу заблокировать украденный телефон Samsung?
Если ваш смартфон Samsung был украден, и вы зарегистрировали его с помощью учетной записи Samsung, посетите findmymobile.samsung.com/ и войдите в эту учетную запись. Выберите свое устройство слева, чтобы отслеживать местоположение телефона, заблокировать его новым паролем или навсегда стереть все его данные.
Можно ли восстановить заводские настройки, чтобы разблокировать телефон?
Самый распространенный способ сбросить блокировку экрана телефона Android — аппаратный сброс. Вы можете выполнить полную перезагрузку телефона Android, чтобы разблокировать его. … Таким образом, аппаратный сброс разблокирует ваш телефон, но вы не вернете на него сохраненные данные. Поэтому, если у вас нет недавней резервной копии данных вашего телефона, остерегайтесь этого, прежде чем выполнять полный сброс.
Как выключить украденный телефон Samsung?
Если в вашей учетной записи Google активировано устройство Android, вы сможете отключить его и удалить все данные удаленно.
…
Как заблокировать потерянный телефон Android:
- Перейдите на android.com/find.
- При появлении запроса войдите в свою учетную запись Google.
- Щелкните устройство, которое хотите отключить.
- Щелкните Защищенное устройство, чтобы заблокировать его.
Открыть чужой графический пароль, как и взломать PIN-код, возможно. Это заставляет пользователя гаджетов искать более надёжные способы защиты. Хотя в отдельных случаях уязвимость графического метода играет на руку самому владельцу, который мог просто забыть последовательность соединений и точек. Существует 5 распространённых способов получения доступа к операционной системе (ОС) в обход пароля.
С помощью разряженного аккумулятора
Для получения доступа к смартфону или планшету, на котором установлена защита графическим паролем, можно использовать разные приёмы доступа к системе. Этот способ не требует наличия специальных технических знаний, дополнительного оборудования, а также проведения такой небезопасной операции, как рутирование девайса – получения прав суперпользователя root.
При исполнении этого приёма следует дождаться, когда гаджет практически полностью разрядится: заряд батареи будет менее 10 %. Это можно увидеть непосредственно на экране при попытке включения. Необходимо подождать, когда всплывёт сообщение с предупреждением. Именно в этот момент возможно попасть в настройки – меню управления аккумулятором. Далее следует перейти во вкладку «Безопасность» и поменять код.
Доступ через аккаунт Google
Приём придёт на помощь в том случае, если устройство подключено к Сети, а также есть доступ к аккаунту Google. Ещё один важный момент – версия ОС. Если необходимо получить доступ к Android 4.4, то целесообразно попробовать выполнить сброс старого пароля и установку нового, прибегнув к использованию учётной записи Google, по такой схеме:
- Пять раз вводят ошибочный код.
- При нажатии на всплывающее окно «Забыли графический пароль?», когда появится предложение заполнить данные аккаунта Google, указывают логин и пароль.
- Проходят аутентификацию, программируют новый код.
Для новых телефонов и планшетов лучший выбор – использование сервиса «Диспетчер устройств Android». Последовательность действий:
- Используя любое устройство, входят в аккаунт Google.
- Выбирают «Диспетчер устройств Android», кликают по кнопке «Блокировать». Тем самым соглашаются на получение сервисом доступа к управлению гаджетом, который надо взломать.
- После успешного завершения поиска, повторно нажимают на кнопку «Блокировать» и вводят новый код.
К сведению!
Если заблокировано устройство Samsung, более простое решение – использовать сервис Find My Mobile. Однако приём подходит только при наличии учётной записи в приложении.
Посредством кнопки экстренного вызова
Процесс, который требует терпения и внимания от пользователя. Причина в том, что возможность перейти в очередную вкладку имеет место лишь секунду. Затем экстренный вызов необходимо повторять вновь. Также можно позвонить, набрав «0». Алгоритм сводится к повтору кругов до тех пор, пока пользователь не дойдёт до меню выключения графического ключа.
Способ доступен для всех моделей с ОС Android. Пошаговая инструкция:
- Нажимают на клавишу экстренного вызова.
- В течение секунды кликают на «Меню».
- Повторяют набор и до блокировки экрана переходят в «Настройки».
- Далее после аналогичных действий нажимают «Безопасность» и вновь осуществляют предыдущую последовательность операций, выбирают необходимую вкладку для деактивации ключа.
Сброс настроек
При использовании такой функции все данные, что хранятся в памяти гаджета, будут уничтожены: контакты, фото, видео, пароли. Поэтому откат системы проводят только в том случае, если цель несанкционированного доступа – не получение личной информации со смартфона. Когда вопрос разблокировки стоит превыше сохранения данных, сброс настроек эффективен практически на всех моделях телефонов и планшетов.
Этот процесс может иметь отличия, в зависимости от типа устройства, но для большинства девайсов он начинается с полного отключения питания. Этапы работы:
- Запускают режим Recovery, зажав кнопки включения и громкости.
- В данном меню выбирают Wipe data reset.
- Подтверждают действие, нажав кнопку питания.
- После завершения сброса выбирают Reboot system now, чтобы разблокировать гаджет.
Удаление файла пароля через ПК
Информация о графическом ключе находится в специальном файле. Последний имеет наименование gesture.key. В случае когда нет возможности получить сведения о конфигурации ключа, но есть доступ к ПК, файл удаляют при помощи десктопного устройства. Перед началом восстановительных работ подготавливают кабель передачи данных USB.
Чтобы процесс прошёл успешно, шаги выполняют последовательно. Алгоритм действий:
- В смартфоне или планшете включают режим разработчика.
- Устанавливают на компьютер утилиту ADB Run.
- Подключают смартфон к ПК и включают отладку по USB;
- Запускают на ПК утилиту.
- Кликают по вкладке Unlock Gesture Key.
- Нажимают Enter.
- Перезагружают смартфон или планшет (экрана блокировки быть уже не должно).
- Вводят новый код.
К сведению!
До следующей перезагрузки необходимо удостовериться, что обновлённые данные о графическом ключе сохранены.
Графический ключ – не самый надёжный способ защиты. Не обладая специальными техническими знаниями, его можно обойти, как на чужом устройстве, так и на своём (если пользователь его забыл). Однако в последнем случае подобный «изъян» превращается в весомый плюс.
Содержание
- Способы разблокировки
- Способ №1. PIN-код
- Способ №2. Учетная запись
- Способ №3. Smart Lock
- Способ №4. Меню заряда батареи и ADB Run
- Способ №4. Сброс настроек
Современные смартфоны обеспечивают полную безопасность личных данных. Но часто случается так, что их защита оборачивается против владельца и устройство блокируется. Самую большую проблему в таких ситуациях представляет визуальный ключ, который легко забыть. И тогда возникает вопрос — как открыть свой или чужой графический пароль.
Способы разблокировки
Вариантов для снятия сложного пароля, коим является графический ключ, много. Но большая их часть в устройствах на базе Android требует прав администратора или сложных манипуляций, а для iPhone вообще не подходит. Часто навыков пользователя для них недостаточно. Однако существуют простые и действенные способы.
На заметку!
Способы разблокировки подходят далеко не для всех телефонов. Все зависит от года выпуска модели, версии Android и варианта прошивки.
Способ №1. PIN-код
Метод взлома графического пароля, рассчитанный на большинство пользователей. Чтобы им воспользоваться, нужно пять раз неверно нарисовать ключ. Устройство предложит снять блокировку другим путем, и одним из вариантов будет ввод пин-кода. Большинство пользователей смартфонов давно забыли, что такое PIN-код, и не настраивают его. В 95% случаев достаточно ввести стандартный код оператора связи: 0000, 1234 и тому подобные.
Важно помнить, что после третьей неудачной попытки ввести PIN телефон заблокируется.
Способ №2. Учетная запись
Альтернативой вводу PIN-кода служит разблокировка через аккаунт Google. После пятой неудачной попытки ввести графический пароль нужно выбрать этот вариант и забить данные аккаунта.
На заметку!
На многих смартфонах можно ввести e-mail и пароль от любого аккаунта Google, к которому имеется доступ. Это позволит отключить блокировку с помощью инструкции.
Способ №3. Smart Lock
Метод, рассчитанный на беспечных пользователей, озабоченных безопасностью. Если на устройстве включена функция Smart Lock, настроенная на разблокировку рядом с человеком, она автоматически разблокирует телефон. Это происходит при попытке войти в любой пункт строки состояния вверху экрана. Этот способ работает не всегда, иногда требуется перезагрузить устройство.
Нужно быть осторожным и не нажать на кнопку, которая принудительно активирует блокировку. Обычно она находится внизу экрана.
Способ №4. Меню заряда батареи и ADB Run
Способ снять блокировку, когда устройство разряжено. Несмотря на то, что безопасность превыше всего, у смартфонов на Android есть небольшая уязвимость. При появлении сообщения о низком уровне заряда появляется возможность войти в настройки:
- В разделе настроек активировать режим разработчика, несколько раз нажав на пункт «Номер сборки» в разделе «О системе».
- Вернувшись в настройки, зайти в «Инструменты разработчика» и отметить «Отладку по USB».
- Скачать на ПК программу ADB Run.
- Подключив телефон к компьютеру, запустить ADB Run и воспользоваться функцией Unlock Gesture Key.
Можно проверить этот способ без входа в настройки, выполнив последние два пункта. Часто «Отладка по USB» уже активна в смартфоне.
Способ №4. Сброс настроек
Радикальный способ избавления от графического пароля. Для того чтобы им воспользоваться, понадобится выключить телефон и снова включить его, удерживая комбинацию кнопок. Сочетаний немного — одна из кнопок громкости и включение питания. Дополнительно используется кнопка «Домой», если она не сенсорная.
Смартфон загружается в режим восстановления, в котором можно провести Hard Reset или Factory Reset — полный сброс настроек телефона до заводских. Прежде чем это сделать, проверьте, вставлена ли SD-карта. Если нет — установите ее в разъем, снова зайдите в меню и нажмите Backup User Data. Смартфон сохранит все данные на карту памяти, и ее на всякий случай лучше извлечь.
На заметку!
Резервная копия сохраняет только настройки приложений из внутренней памяти на внешнюю. Остальные данные, включая любые пользовательские файлы, не сохраняются.
Далее нужно нажать и подтвердить Wipe Data/Factory Reset. Это приведет к полному обнулению содержимого внутренней памяти. Через это же меню можно восстановить настройки, нажав Restore User Data. В большинстве версий Android данные восстановятся, а пароли и системные настройки — нет.
Вряд ли стоит сейчас говорить о том, что использовать пароль на телефоне в наше время очень важно. Причем неважно, имеет ли смартфон новомодные способы разблокировки при помощи отпечатка пальца или сканирования других биометрических данных — система, будь то iOS или Android, попросит ввести пароль для повышения безопасности. Но есть у паролей один существенный недостаток: они очень быстро забываются, особенно если долгое время не пользоваться телефоном, а потом включить его и обнаружить, что без пароля разблокировать его уже не получится. Что делать в данном случае?
Если у вас завалялся старый Android, вы вряд ли помните его пароль
Как разблокировать Android без пароля
Есть несколько способов сбросить пароль на Android. Один из вариантов — использовать компьютер и сервис «Найти мое устройство». Там нужно выбрать свое устройство из списка и нажать «Заблокировать». Поскольку вы находитесь под своим аккаунтом, вам будет предложено придумать код для разблокировки телефона. После этого разблокируйте телефон с новым паролем и заново задайте параметры безопасности. Или сбросьте его полностью на этой же странице.
Один из способов сбросить пароль
У этого способа есть два недостатка. Во-первых, чтобы на телефоне применились эти настройки, он должен быть подключен к Wi-Fi или сотовой сети. Кроме того, нужно, чтобы смартфон был привязан к вашему Google-аккаунту, а это делают далеко не все. У меня, например, есть старенький Highscreen, который лежал несколько лет без дела, он вообще ни к одному сервису не подключен.
Второй вариант, как разблокировать Android без пароля — функция Smart Lock, которая позволяет автоматически разблокировать телефон при определенных условиях, например, при подключении к домашней сети Wi-Fi. В этом случае, когда вы забыли свой шаблон или PIN-код, просто вернитесь домой, чтобы разблокировать телефон без него. Но, опять же, параметры разблокировки нужно задать заранее, а ведь об этом не думаешь, когда пользуешься смартфоном, и все хорошо?
Smart Lock — неплохой выход, но требует настроить все ЗАРАНЕЕ
Как сбросить пароль на Android
В этих случаях можно воспользоваться специальными программами, которые выполняют сброс пароля Android-телефона. Одна из них, Tenorshare 4uKey for Android (Android Unlocker), позволяет за несколько минут избавиться от код-пароля без лишних телодвижений. Вы просто нажмете на пару кнопок, а дальше приложение все сделает за вас. Не нужно лазить в интернете и искать мануалы к какому-то телефону, здесь приложение умное, от вас потребуется минимум движений.
Чтобы начать сброс пароля, скачайте приложение на компьютер Windows или Mac и запустите его.
Подключите свой телефон для разблокировки
Затем подключите телефон, у которого нужно убрать код-пароль. После подключения устройства нажмите кнопку «Удалить», чтобы убрать забытый пароль блокировки экрана.
После нажатия на кнопку «Удалить» начнется сброс пароля
Учтите, что этот процесс необратим — будьте осторожны, потому что это вызовет потерю всех данных на вашем смартфоне.
Время удаления данных зависит от объема занятой памяти, обычно несколько минут
Чтобы завершить сброс, приложение предложит переключить устройство Android в режим восстановления. Порядок действий отличается для каждой модели смартфона, но в приложении будет показано, как все сделать именно для вашего гаджета. Как правило, вам нужно будет зажать кнопку питания и какие-то из клавиш регулировки громкости.
Следуйте инструкциям в приложении
Останется выполнить шаги для восстановления заводских настроек и перезагрузить смартфон. Таким же образом можно удалить учетную запись Samsung без пароля с телефона.
Здесь разработчики привлекают простотой программы — просто подключили смартфон или планшет и через несколько минут получили устройство без пароля. К тому же 4uKey исключает возможность появления ошибок в процессе сброса. И даже если вы не забываете пароли, воспользоваться утилитой можно, например, перед продажей телефона на Android. Это хороший инструмент для удаления всех личных данных с гаджета, который исключает восстановление данных после сброса даже сторонними приложениями.
На сайте программы можно как загрузить бесплатную пробную версию, так и купить утилиту для Mac или Windows. А с промокодом D5H2T8 сделать это можно со скидкой 40%. Приложение поддерживает большинство версий Android, в том числе новейшие.
Для отправки комментария вы должны или
Нет ничего постыдного в том, чтобы забыть пароль блокировки от смартфона. Особенно, если это не цифровая комбинация, а сложное сочетание разных символов или, чего доброго, мудрёный графический ключ. Из-за того, что мы почти перестали ими пользоваться, отдавая предпочтение биометрии, мозг просто вытеснил эти воспоминания как неактуальные. А зачем хранить в памяти то, в чём почти нет потребности? Но ведь ключевое слово здесь — почти. Потому что время от времени смартфоны всё-таки отказывают в разблокировке по отпечатку пальца или лицу и требуют вручную ввести установленный код.
Если вы забыли пароль или графический ключ, смартфон всё равно можно разблокировать
Разблокировать смартфон без пароля можно, причём довольно просто. Нужно просто-напросто сбросить его до заводских настроек. В этом случае удалятся все данные, которые хранились в памяти, однако вместе с ними удалится и пароль, который не вы благополучно забыли и который блокирует вам доступ к своему устройству.
Содержание
- 1 Как удалить пароль с телефона
- 2 Как разблокировать телефон через Гугл-аккаунт
- 3 Как разблокировать Самсунг без пароля
- 4 Как сбросить телефон кнопками
- 5 Удаление пароля на Андроид. Что нужно знать
Как удалить пароль с телефона
Удобнее всего удалить пароль от Android-смартфона с помощью специализированного софта. Лучше всего на эту роль подходит утилита PassFab Android Unlocker. Она позволяет быстро и безболезненно удалить пароль и получить доступ к рабочему аппарату и начать использовать его заново. Но самое главное, что это не потребует от вас каких-то особенных навыков или познаний.
- Скачайте PassFab Android Unlocker на ПК или Mac;
- Подключите смартфон к компьютеру по кабелю;
PassFab Android Unlocker позволяет сбросить пароль от Андроид в любом состоянии
- На смартфоне откройте шторку уведомлений и включите передачу файлов;
Подключите смартфон к компьютеру по кабелю. Без него ничего не получится
- В интерфейсе PassFab Android Unlocker выберите «Удалить блокировку экрана»;
Подтвердите сброс данных и дождитесь результата
- Подтвердите удаление блокировки и дождитесь идентификации смартфона;
- Дождитесь завершения процедуры и отключите смартфон от компьютера.
PassFab Android Unlocker
Единственное неудобство удаления пароля на Андроид с помощью PassFab Android Unlocker заключается в необходимости очистки встроенного хранилища смартфона. Впрочем, некоторые смартфоны Samsung, работающие на ранних версиях Android позволяют сохранить данные в памяти, но при этом удалить пароль как ни в чём не бывало. Однако учитывайте, что это не общее правило, а скорее исключение.
Как разблокировать телефон через Гугл-аккаунт
Второй способ подойдёт тем, кто забыл пароль от телефона, но хранит в памяти данные для доступа к учётной записи Google. В этом случае вы можете воспользоваться сервисом Find My Device, который по умолчанию предназначен для поиска потерянных смартфонов, но при этом знает, как разблокировать телефон, если забыл графический ключ или цифробуквенный пароль. Если вы помните логин и пароль или их помнит ваш браузер, попробуйте.
- Перейдите по этой ссылке на сайт сервиса Find My Device;
- Войдите в аккаунт Google, к которому привязан смартфон;
Проще всего разблокировать смартфон через Find My Device, если он ваш
- В карточке вашего слева выберите «Очистить устройство»;
- Подтвердите сброс смартфона и удаление пароля блокировки.
Несмотря на то что этот способ выглядит как наиболее простой, у него есть аж три недостатка. Во-первых, это необходимость иметь доступ к аккаунту Google, к которому привязан сбрасываемый смартфон. А, если его нет, ничего не получится. Во-вторых, сброс будет возможен только при условии, что смартфон заряжен. Потому что в противном случае, сброс не произойдёт. Ну и, в-третьих, необходимо, чтобы смартфон был подключен к интернету, потому что иначе Find My Device не найдёт его.
Как разблокировать Самсунг без пароля
Если у вас смартфон Samsung, для вас есть альтернативный способ разблокировки Андроид без пароля, который не требует использования дополнительного оборудования и софта. Всё необходимые манипуляции можно выполнить прямо на устройстве, используя штатные возможности интерфейса оболочки One UI. Они позволяют сбросить пароль, откатив настройки аппарата до заводских, всего лишь в несколько несложных действий.
- Вызовите пункт управления на заблокированном экране;
- Нажмите на иконку шестерёнки для перехода в «Настройки»;
- Перейдите в раздел «Безопасность и конфиденциальность»;
Самсунг позволяет выполнить сброс настроек без дополнительного оборудования
- В открывшемся окне выберите «Сброс всех параметров»;
- Подтвердите откат до заводских настроек и дождитесь сброса.
Очевидно, что такая же возможность удаления пароля с телефона должна быть представлена и в прошивках других производителей помимо Samsung. Однако лично мне она нигде больше не встречалась, поэтому говорить о других я не могу. Тем не менее, если ваш (или не ваш) смартфон так умеет, можете воспользоваться той же методикой. Ведь нас интересует итоговая цель, а не процедурная часть, которая к ней ведёт. Лишь бы было удобно.
Как сбросить телефон кнопками
Несмотря на ограничения каждого из предыдущих способов, все они относительно удобны, потому что предусматривают, что смартфон, который вы разблокируете, находится в рабочем состоянии. А что, если его экран окажется повреждён или перестанет отвечать на прикосновения? В этом случае можно попробовать сбросить смартфон в режиме восстановления, который не требует участия тачскрина, потому что все манипуляции выполняются кнопками.
- Нажмите и удерживайте боковую кнопку питания;
- Затем нажмите и удерживайте кнопку громкости вниз (способ может отличаться от смартфона к смартфону);
Сброс смартфона можно выполнить в режиме восстановления, если экран не отвечает
- На экране появится предложение перейти в безопасный режим — соглашайтесь;
- Выполните сброс настроек в режиме восстановления и перезагрузите смартфон.
Учитывайте, что перезагрузка в данном случае является обязательным действием для завершения процедуры. Она требуется для вывода смартфона из режима восстановления. Если этого не сделать, то вернуть его к работе не получится. После завершения всех манипуляций вы сможете вновь настроить смартфон как новый и, если вы озаботились её сохранением заранее, то восстановить резервную копию Андроид.
Удаление пароля на Андроид. Что нужно знать
Разблокировать смартфон можно без пароля. Но есть несколько нюансов
Можно ли разблокировать смартфон, если забыл пароль? Да, можно. Существует как минимум 4 способа. Самый простой — сброс через Google, а самый удобный — через PassFab Android Unlocker.
Как быстро удалить пароль с телефона? Быстрее всего это делается через сервис Find My Device. Если у вас есть доступ к аккаунту Google, к которому привязан смартфон, а сам он включен и заряжен, сброс можно выполнить за считанные секунды.
Как сбросить пароль от телефона без потери данных? К сожалению, никак. Google защищает пользователей смартфонов под управлением Android и не позволяет выполнять сброс пароля без удаления данных. Однако на старых версиях Android это возможно.
Как разблокировать телефон без пароля, если не работает экран? Проще всего это сделать с помощью PassFab Android Unlocker или в режиме восстановления на самом смартфоне. Выбирайте то, что вам кажется более удобным.