Как убрать отпечаток пальца с телефона
Как быстро отключить сканер отпечатков на Android
Как вы защищаете свой смартфон? Наверное, так же, как и все – с помощью пароля. Но поскольку вводить его каждый раз не очень удобно, как правило, для разблокировки мы используем биометрию. Для большинства устройств – это отпечатки пальцев, но иногда для той же цели могут использоваться лицо или, например, радужная оболочка глаз. Считается, что такой способ аутентификации наиболее надёжный, ведь если пароль можно потерять, то отпечаток или глаз – нет. Другое дело, что что это не всегда так безопасно, как принято думать, особенно в в экстренной ситуации.
Любой смартфон (ну, почти) позволяет быстро отключить биометрию
Как батарея смартфона и другие его компоненты влияют на звук
Не хочу проводить ненужные аналогии или лишний раз вас запугивать, но иногда может случиться что-то такое, когда нужно будет наверняка исключить вероятность непреднамеренной разблокировки вашего смартфона. Это может быть задержание, потеря сознания или что-то другое, предполагающее беспомощное положение с вашей стороны. В таком состоянии любой может взять ваш палец и приложить его к сканеру, не говоря уже о том, чтобы просто поднести аппарат к вашему лицу и дождаться разблокировки. Но разработчики это предусмотрели.
Как работает режим Lockdown на Android
В русскоязычной локализации режим Lockdown называется просто блокировкой
В Android, кажется, с 9-й версии появился механизм под названием Lockdown. Его предназначение состоит в том, чтобы быстро перевести смартфон в экстренный режим, запретив разблокировку при помощи биометрии. В таком режиме единственным способом получить доступ к содержимому смартфона остаётся только ввод пароля, который предположительно может знать только владелец. Существует несколько способов перевести смартфон в режим Lockdown. Они могут меняться в зависимости от марки и модели, но, как правило, производители ограничиваются только двумя методиками.
Зачем отключать биометрию
Отключить биометрию может быть нужно в самых разных ситуациях
Лично мне первый способ нравится больше, поскольку он банально быстрее. Достаточно всего пять раз быстро нажать на кнопку питания, так ещё и сделать это можно незаметно для окружающих. Ведь во втором случае требуется взглянуть на экран, чтобы перевести смартфон в режим Lockdown, не говоря уже о том, что у некоторых аппаратов кнопка отключения срабатывает только в том случае, если держать её в течение 3-5 секунд, что довольно долго для экстренной ситуации. Поэтому мой выбор – пятикратное нажатие.
Несмотря на то что ситуации, когда Lockdown может потребоваться, возникают нечасто (конечно, при условии, что вы не ведёте противозаконную деятельность), знать, что возможность отключить биометрию и воспрепятствовать разблокировке своего смартфона может пригодиться всем и каждому. Понятное дело, что, если вас будут пытать, скорее всего, вы назовёте даже свой пароль, но, если вы почувствуете, что вот-вот лишитесь чувств, будет не лишним ввести аппарат в экстренный режим и не дать посторонним завладеть вашим устройством.
Как убрать блокировку экрана на Андроиде
Блокировка экрана позволяет избежать случайных нажатий и защищает содержимое устройства от посторонних. Однако некоторых пользователей так раздражает необходимость постоянно разблокировать телефон, что они начинают искать способ, как избавиться от этой функции.
Убрать блокировку можно с помощью базовых инструментов настройки системы. Но безопаснее будет не отказываться от блокировки экрана совсем, а просто выбрать более удобный способ.
Снятие блокировки
Если блокировка снимается вводом пароля, PIN-кода или графического ключа, и вы его знаете, то никаких проблем не будет – просто зайдете в настройки и уберете этот способ защиты данных.
У меня стоит PIN-код, но при включенном и настроенном сканере отпечатков ввод четырехзначного пароля является лишь дополнительным способом проверки. Экран же разблокируется по отпечатку пальца. Чтобы совсем убрать блокировку экрана, выберите вариант «Нет». При этом с телефона будет удален пароль разблокировки и добавленные отпечатки, если на устройстве есть сканер.
«Нет» – это не лучший вариант с точки зрения удобства использования. Если речь идет о телефоне, который вы постоянно носите с собой, то полное отключение блокировки чревато появлением случайных нажатий. Запуск приложений, отправка сообщений, исходящие звонки – спутники незаблокированного экрана телефона.
Чтобы предотвратить случайные нажатия, но не вводить никакие пароли и ключи для разблокировки, выберите вариант «Провести по экрану». В этом случае пароль и отпечатки также будут удалены, то есть вы снимите защиту с телефона. Экран будет блокироваться после истечения установленного времени бездействия, но разблокировать его можно будет горизонтальным или вертикальным свайпом.
Выбор способа блокировки
Раз уж мы начали говорить о способах блокировки, давайте посмотрим все. Меня, например, раздражает ввод графического ключа и PIN-кода. Поэтому на старом смартфоне блокировка была без защиты и снималась горизонтальным свайпом, а на новом – с помощью отпечатка пальца. Возможно, вам понравится другой способ.
Есть такие варианты:
Если на телефоне есть сканер отпечатков, можно добавить снимки пальцев в настройки, выбрать один из трех защищенных способов блокировки экрана и выбирать, как разблокировать устройство. Как я уже говорил, у меня стоит ввод PIN-кода или проверка отпечатка. Можно установление сочетание графического ключа и сканирования отпечатка – тоже удобно. Поэкспериментируйте, может пропадет желание совсем отказываться от блокировки.
Что делать, если забыл пароль, код или графический ключ
Мы рассмотрели идеальную ситуацию, при которой у вас есть все пароли, PIN-коды и графические ключи. Но как убрать защиту, если экран заблокирован, и вы не помните пароль или ключ? Способы могут меняться в зависимости от производителя и модели, поэтому коротко пройдется по самым популярным методам.
Как отключить отпечаток пальца на смартфоне (Xiaomi, Honor, iPhone)
Как отключить отпечаток пальца на смартфоне? Необходимость избавиться от надежной защиты может возникнуть по разным причинам. Например, из-за поломки датчика, отвечающего за работу опции. Также не исключено, что телефоном будут пользоваться многие члены вашей семьи, поэтому активировать безопасность нет необходимости. Но для отключения режима потребуется отыскать соответствующий пункт, расположенный в настройках. В этом и заключается вся сложность, ведь стиль интерфейса зависит от конкретной модели устройства. Мы подготовили пошаговые инструкции для iPhone, Xiaomi и Honor – ищите их дальше!
Как отключить отпечаток пальца на смартфоне?
Практически на каждом смартфоне доступно три вида защиты: разблокировка по лицу, отпечатку пальца и паролю. На каком варианте остановиться каждый решает самостоятельно, но наибольшей популярностью пользуется именно дактилоскопия. Однако порой требуется отключить отпечаток пальца на смартфоне Honor, Xiaomi или iPhone. Это возможно сделать, воспользовавшись пошаговыми инструкциями.
На Xiaomi
Если вы интересуетесь, как отключить отпечаток пальца на Xiaomi, то сделать это получится посредством настроек. Вам потребуется удалить все добавленные отпечатки, а затем сохранить изменения. В результате выбранный тип защиты будет деактивирован. Для наглядности и понимания сути советуем обратиться к руководству:
Открываем вкладку «Пароли и безопасность»
Выбираем «Разблокировка отпечатком»
Нажимаем «Удалить отпечаток» и сохраняем результат
Как результат – вам успешно удалось отключить отпечаток пальца на телефоне Xiaomi. Если потребуется вновь включить защиту, то заново настройте сканирование. Для этого используйте все тот же раздел в настройках мобильного устройства.
На Honor/Huawei
Также многим нужно знать, как отключить отпечаток пальца на Honor или Huawei. В принципе, порядок действий практически не отличается, но найти нужный пункт бывает трудно. По этой причине мы приводим структурированную инструкцию, которая избавит вас от вопросов:
Отключаем опцию «Разблокировка устройства»
В результате выбранная защита по отпечатку пальца будет успешно отключена. Также вы можете пойти другим путем, вручную удалив каждое сканирование. Но это займет немного больше времени, хотя возможность поддерживается каждым телефоном Honor и Huawei.
На iPhone
И напоследок рассмотрим, как отключить отпечаток пальца на iPhone. В отличие от предыдущих смартфонов, здесь установлена операционная система iOS. Из-за этого принцип действий будет значительно отличаться. Но не переживайте, ведь вы всегда можете обратиться к инструкции:
Отключаем отпечаток пальца на iPhone
Также вы можете отключить Touch ID и для других случаев. Например, убрав возможность подтверждать транзакции через Apple Pay. Все доступные параметры расположены на той же странице, поэтому учитывайте это. А еще получится полностью отключить код-пароль, нажав по соответствующему пункту.
Вывод
Таким образом, нами было рассмотрено, как отключить отпечаток пальца на смартфоне Honor, Xiaomi и iPhone. Каждая инструкция содержит подробное объяснение, поэтому справиться с задачей сможет каждый человек. Остались дополнительные вопросы по теме материала? Тогда пишите их в комментариях под статьей!
Как обойти отпечаток пальца на самсунге Galaxy S6
Сейчас многие производители, в том числе Samsung, предлагают целый ряд доступных вариантов для блокировки экрана Вашего устройства: пин-код, пароль, графический ключ, сканер отпечатков пальцев. Последний является одним из самых надежных способов блокировки, так как «подобрать» или «угадать» подобный тип пароля невозможно. Но что если Вы купили с рук Galaxy S6, который оказался заблокирован именно таким способом? Или, возможно, Ваши дети, играясь, изменили образец отпечатка пальца на свой, а после этого ушли в детсад или школу на весь день? В данной ситуации Вам потребуются мгновенные решения обхода сканера отпечатков пальцев на телефоне Samsung. Мы расскажем Вам о лучших способах разблокировки Samsung.
Способы обхода сканера отпечатков пальцев на Galaxy S6/S7/S8/S9/S10
Если Вы не можете разблокировать Ваш Galaxy S6 с помощью отпечатка пальца, используйте один из представленных ниже способов, чтобы вновь получить доступ к Вашему устройству (данные способы подойдут и для других моделей данной линейки).
Способ 1. Как изменить пароль блокировки экрана с помощью службы «Найти телефон»
Подобно тому, как у владельцев учетной записи Google имеется функция «Найти устройство», во всех гаджетах от Samsung установлена служба «Найти телефон», выполняющая аналогичную функцию: удаленное управление устройством в случае его потери, кражи или блокировки. Если Вы не можете разблокировать свой смартфон Galaxy с помощью отпечатка пальца, просто измените пароль блокировки с помощью данной функции. Большим достоинством использования данного способа является полное сохранение всех данных и настроек телефона после его разблокировки. Вместе с тем, чтобы использовать данную службу, необходимо соблюдение двух важных требований: 1) на заблокированном Galaxy S6 должна быть настроена учетная запись Samsung, при этом Вы должны помнить логин и пароль данного аккаунта; 2) начиная с Android P, в меню настроек телефона должно быть активировано меню «Удаленная разблокировка». Итак, чтобы использовать службу «Найти телефон» для разблокировки телефона Samsung, следуйте нашей инструкции.
Шаг 2. Здесь введите данные Вашей учетной записи Samsung и нажмите кнопку «Вход».
Способ 2. Как обойти сканер отпечатков пальцев с помощью приложения «Найти устройство»
Аналогичным будет способ разблокировки Samsung Galaxy S6 с помощью уже упомянутой выше функции «Найти устройство» («Find My Device») от Google. Для этого Вам необходимо знать Ваши логин и пароль от учетной записи Google, убедиться, что телефон подключен к сети Интернет, а также выполнить следующие действия.
Шаг 1. Открыв веб-браузер на любом доступном Вам устройстве (телефоне, планшете, компьютере), перейдите на страницу http://www.google.com/android/find.
Способ 3. Как удалить блокировку с помощью отпечатка пальца, используя программу Tenorshare 4uKey for Android
Использование программы 4uKey for Android от Tenorshare – это оптимальное решение как для начинающих, так и для опытных пользователей. Всего одним кликом мыши Вы сможете удалить любую блокировку на Samsung Galaxy S6 или любом другом устройстве Android.
Чтобы удалить блокировку с помощью отпечатка пальца на Samsung Galaxy S6 с помощью программы, выполните 3 простых шага.
Шаг 1. Для начала загрузите с официального сайта разработчика Tenorshare установочный файл программы и установите ее на Ваш компьютер. После этого запустите программу с помощью двойного щелчка мышью по иконке программы на Вашем Рабочем столе и далее подключите заблокированный смартфон с помощью USB-кабеля к компьютеру.
Примечание: если программа не может обнаружить Ваш Galaxy, нажмите на значок вопросительного знака на экране, чтобы получить инструкции для дальнейших действий.
Шаг 2. После обнаружения программой телефона выберите опцию «Удалить», нажав на соответствующую зеленую кнопку в левой части экрана.
Шаг 3. Появится запрос на подтверждение удаления всех данных с устройства. Для продолжения работы нажмите «ОК». Впоследствии Вы сможете вернуть файлы на телефон, если на компьютере или внешнем носителе у Вас имеются их копии.
Через несколько секунд блокировка будет успешно снята, и Вы снова сможете пользоваться Вашим телефоном.
Способ 4. Как войти в режим восстановления для сброса настроек Samsung
Один из самых простых способов удалить блокировку на Samsung Galaxy S6 – это выполнить восстановление заводских настроек устройства. В этом случае все пользовательские настройки, включая настройки блокировки, будут сброшены, и телефон возвращен к заводскому состоянию. После проведения данной операции Вам необходимо будет настроить устройство как новое, и необходимо отметить, что все данные, хранящиеся во внутренней памяти телефона, будут также безвозвратно удалены. Чтобы воспользоваться данным способом для разблокировки смартфона, следуйте нижеприведенной инструкции.
Шаг 3. Используя для навигации кнопки увеличения и уменьшения громкости, а для подтверждения – кнопку питания, выберите из списка опцию «wipe data / factory reset» («стереть данные / сброс до заводских настроек»).
Шаг 5. Дождитесь завершения процесса, после чего в главном меню перейдите к пункту «reboot system now» («перезагрузить систему сейчас») и выберите его.
Способ 5. Как обойти отпечатков пальцев с помощью камеры
Данным способом поделился один из пользователей сети Интернет. Он использовал камеру телефона, чтобы разблокировать свое устройство. Вы также можете попробовать данный способ, если не можете получить доступ к Вашему Galaxy S6.
Итак, в данной статье мы рассмотрели 5 различных способов разблокировки Samsung Galaxy S6 в случае, если Вы не можете разблокировать его при помощи Вашего отпечатка пальца. Вы можете воспользоваться любым из них на Ваше усмотрение либо пробовать каждый по очереди, если какой-либо из них не даст необходимого результата. Если Вы хотите быстро и без труда решить данную проблему, то можете сразу обратиться к специализированной программе.
Обновление 2021-08-15 / Обновление для Разблокировать телефон андроид
Зона доступа: 30 способов, которые позволят разблокировать любой смартфон. Часть 1
В своей работе компьютерные криминалисты регулярно сталкиваются с кейсами, когда надо оперативно разблокировать смартфон. Например, данные из телефона нужны следствию, чтобы понять причины суицида подростка. В другом случае — помогут выйти на след преступной группы, нападающей на водителей-дальнобойщиков. Бывают, конечно, и милые истории — родители забыли пароль от гаджета, а на нем осталось видео с первыми шагами их малыша, но таких, к сожалению, единицы. Но и они требуют профессионального подхода к вопросу. В этой статье Игорь Михайлов, специалист Лаборатории компьютерной криминалистики Group-IB, рассказывает о способах, которые позволяют экспертам-криминалистам обойти блокировку смартфона.
Важно: эта статья написана для оценки безопасности паролей и графических паттернов, используемых владельцами мобильных устройств. Если вы решите разблокировать мобильное устройство с помощью описанных методов — помните, что все действия по разблокировке устройств вы совершаете на свой страх и риск. При манипуляции с мобильными устройствами вы можете заблокировать устройство, стереть пользовательские данные или привести устройство в неисправное состояние. Также даны рекомендации пользователям, как повысить уровень защиты своих устройств.
Итак, самым распространенным методом ограничения доступа к пользовательской информации, содержащейся в устройстве, является блокировка экрана мобильного устройства. Когда подобное устройство попадает в криминалистическую лабораторию, работа с ним бывает затруднена, так как для такого устройства невозможно активировать режим отладки по USB (для Android-устройств), невозможно подтвердить разрешение на взаимодействие компьютера эксперта с этим устройством (для мобильных устройств фирмы Apple) и, как следствие, невозможно получить доступ к данным, находящимся в памяти устройства.
Насколько обычная блокировка экрана мобильного устройства препятствует извлечению специалистами данных из него, говорит тот факт, что ФБР США заплатило крупную сумму за разблокировку iPhone террориста Сайеда Фарука, одного из участников теракта в калифорнийском городе Сан-Бернардино [1].
Методы разблокировки экрана мобильного устройства
Как правило, для блокировки экрана мобильного устройства используется:
Социальные методы разблокировки мобильного устройства
Кроме чисто технических, существуют и иные способы узнать или преодолеть PIN-код, или графический код (паттерн) блокировки экрана. В отдельных случаях социальные методы могут быть более эффективными, чем технические решения, и помочь в разблокировке устройств, перед которыми пасуют существующие технические разработки.
В данном разделе будут описаны методы разблокировки экрана мобильного устройства, которые не требуют (или требуют лишь ограниченного, частичного) применения технических средств.
Для совершения социальных атак нужно как можно глубже изучить психологию владельца заблокированного устройства, понять, по каким принципам он генерирует и сохраняет пароли или графические паттерны. Также исследователю понадобится капля везения.
При использовании методов, связанных с подбором пароля, следует учитывать, что:
Способ 1: cпроси пароль
Это покажется странным, но пароль разблокировки можно узнать, просто спросив у владельца устройства. Как показывает статистика, примерно 70% владельцев мобильных устройств охотно сообщают пароль. Особенно, если это сократит время исследования и, соответственно, владелец быстрее получит свое устройство назад. Если нет возможности спросить пароль у владельца (например, владелец устройства умер) или он отказывается его раскрыть — пароль можно узнать у его близких родственников. Как правило, родственники знают пароль или могут подсказать возможные варианты.
Рекомендация по защите: Пароль от вашего телефона — это универсальный ключ от всех данных, в том числе и платежных. Говорить, передавать, писать его в мессенджерах — плохая идея.
Способ 2: подгляди пароль
Пароль можно подсмотреть в момент, когда владелец пользуется устройством. Даже если вы запомните пароль (символьный или графический) лишь частично — это значительно сократит количество возможных вариантов, что позволит быстрее подобрать его.
Вариантом данного метода является использование записей камер видеонаблюдения, на которых запечатлен владелец, разблокирующий устройство с помощью графического пароля [2]. Описанный в работе «Cracking Android Pattern Lock in Five Attempts» [2] алгоритм, путем анализа видеозаписей, позволяет предположить варианты графического пароля и разблокировать устройство за несколько попыток (как правило, для этого нужно сделать не более пяти попыток). Как утверждают авторы, «чем сложнее графический пароль, тем проще его подобрать».
Рекомендация по защите: Использование графического ключа — не лучшая идея. Цифро-буквенный пароль подглядеть очень сложно.
Способ 3: найди пароль
Пароль можно найти в записях владельца устройства (файлы на компьютере, в ежедневнике, на фрагментах бумаги, лежащих в документах). Если человек использует несколько различных мобильных устройств и на них разные пароли, то иногда в батарейном отсеке этих устройств или в пространстве между корпусом смартфона и чехлом можно найти клочки бумаги с записанными паролями:
Рекомендация по защите: не надо вести «блокнотик» с паролями. Это плохая идея, кроме случая, когда все эти пароли заведомо ложные, чтобы уменьшить количество попыток разблокировки.
Способ 4: отпечатки пальцев (Smudge attack)
Этот метод позволяет выявить потожировые следы рук на дисплее устройства. Увидеть их можно, обработав экран устройства светлым дактилоскопическим порошком (вместо специального криминалистического порошка можно использовать детскую присыпку или иной химически неактивный мелкодисперсный порошок белого или светло-серого цвета) или посмотрев на экран устройства в косопадающих лучах света. Анализируя взаиморасположение следов рук и имея дополнительную информацию о владельце устройства (например, зная его год рождения), можно попробовать подобрать текстовый или графический пароль. Так выглядит потожировое наслоение на дисплее смартфона в виде стилизованной буквы Z:
Рекомендация по защите: Как мы и говорили, графический пароль — это не лучшая идея, как и стекла с плохим олеофобным покрытием.
Способ 5: искусственный палец
Если устройство может быть разблокировано по отпечатку пальца, а исследователь имеет образцы отпечатков рук владельца устройства, то на 3D-принтере можно изготовить трехмерную копию отпечатка пальца владельца и использовать ее для разблокировки устройства [3]:
Для более полной имитации пальца живого человека — например, когда датчик отпечатка пальца смартфона еще детектирует тепло — 3D-модель надевается (прислоняется) к пальцу живого человека.
Владелец устройства, даже забыв пароль блокировки экрана, может сам разблокировать устройство, используя отпечаток своего пальца. Это может быть использовано в определенных случаях, когда владелец не может сообщить пароль, но, тем не менее, готов помочь исследователю разблокировать свое устройство.
Исследователю следует помнить о поколениях сенсоров, примененных в различных моделях мобильных устройств. Старые модели сенсоров могут срабатывать практически на прикосновение любого пальца, не обязательно принадлежащего владельцу устройства. Современные ультразвуковые сенсоры, наоборот, сканируют весьма глубоко и четко. Кроме того, ряд современных подэкранных сенсоров — это просто CMOS-фотокамеры, которые не могут сканировать глубину изображения, из-за чего обмануть их намного проще.
Рекомендация по защите: Если палец, то только ультразвуковой сенсор. Но не забывайте, что приложить палец против вашей воли куда проще, чем лицо.
Способ 6: «рывок» (Mug attack)
Данный метод описан британскими полицейскими [4]. Он заключается в скрытой слежке за подозреваемым. В момент, когда подозреваемый разблокирует свой телефон, агент в штатском вырывает его из рук владельца и не дает устройству заблокироваться вновь до момента передачи его экспертам.
Рекомендация по защите: Думаю, если против вас собираются применять такие меры, то дело плохо. Но тут нужно понимать, что случайная блокировка обесценивает этот способ. А, например, многократное нажатие кнопки блокировки на iPhone запускает режим SOS, который в дополнение ко всему выключает FaceID и включает требование кода пароля.
Способ 7: ошибки в алгоритмах управления устройством
В новостных лентах профильных ресурсов часто можно встретить сообщения о том, что при определенных действиях с устройством происходит разблокировка его экрана. Например, экран блокировки ряда устройств может разблокироваться при входящем звонке. Недостаток данного метода в том, что выявленные уязвимости, как правило, оперативно устраняются производителями.
Примером подхода к разблокировке мобильных устройств, выпущенных ранее 2016 года, является разряд батареи. При низком заряде устройство разблокируется и предложит изменить настройки питания. При этом надо быстро перейти на страницу с настройками безопасности и отключить блокировку экрана [5].
Рекомендация по защите: не забывайте своевременно обновлять ОС своего устройства, а если оно уже не поддерживается — менять смартфон.
Способ 8: уязвимости в сторонних программах
Уязвимости, выявленные в установленных на устройстве сторонних программах, могут также полностью или частично предоставлять доступ к данным заблокированного устройства.
Примером подобной уязвимости может быть похищение данных из iPhone Джеффа Безоса, основного владельца Amazon. Уязвимость в мессенджере WhatsApp, проэксплуатированная неизвестными, привела к краже конфиденциальных данных, находившихся в памяти устройства [6].
Подобные уязвимости могут быть использованы исследователями для достижения своих целей — извлечения данных из заблокированных устройств или для их разблокировки.
Рекомендация по защите: Нужно обновлять не только ОС, но и прикладные программы, которыми вы пользуетесь.
Способ 9: корпоративный телефон
Корпоративные мобильные устройства могут быть разблокированы системными администраторами компаний. Так, например, корпоративные устройства Windows Phone привязываются к аккаунту Microsoft Exchange компании и могут быть разблокированы ее администраторами. Для корпоративных устройств Apple существует сервис Mobile Device Management, аналогичный Microsoft Exchange. Его администраторы также могут разблокировать корпоративное iOS-устройство. Кроме того, корпоративные мобильные устройства можно скоммутировать только с определенными компьютерами, указанными администратором в настройках мобильного устройства. Поэтому без взаимодействия с системными администраторами компании такое устройство невозможно подключить к компьютеру исследователя (или программно-аппаратному комплексу для криминалистического извлечения данных).
Рекомендация по защите: MDM — это и зло, и добро с точки зрения защиты. MDM-администратор всегда может удаленно сбросить устройство. В любом случае, не стоит хранить чувствительные личные данные на корпоративном устройстве.
Способ 10: информация из сенсоров
Анализируя информацию, получаемую от сенсоров устройства, можно подобрать пароль к устройству с помощью специального алгоритма. Адам Дж. Авив продемонстрировал возможность подобных атак, используя данные, полученные акселерометром смартфона. В ходе исследований ученому удалось правильно определить символьный пароль в 43% случаях, а графический пароль — в 73% [7].
Рекомендация по защите: Внимательно следите за тем, каким приложениям вы выдаете разрешение на отслеживание различных сенсоров.
Способ 11: разблокировка по лицу
Как и в случае с отпечатком пальца, успех разблокировки устройства с использованием технологии FaceID зависит от того, какие сенсоры и какой математический аппарат используются в конкретном мобильном устройстве. Так, в работе «Gezichtsherkenning op smartphone niet altijd veilig» [8] исследователи показали, что часть исследуемых смартфонов удалось разблокировать, просто продемонстрировав камере смартфона фотографию владельца. Это возможно, когда для разблокировки используется лишь одна фронтальная камера, которая не имеет возможности сканировать данные о глубине изображения. Компания Samsung после ряда громких публикаций и роликов в YouTube была вынуждена добавить предупреждение в прошивку своих смартфонов. Face Unlock Samsung:
Более продвинутые модели смартфонов можно разблокировать, используя маску или самообучение устройства. Например, в iPhone X используется специальная технология TrueDepth [9]: проектор устройства, с помощью двух камер и инфракрасного излучателя, проецирует на лицо владельца сетку, состоящую из более чем 30 000 точек. Такое устройство можно разблокировать с помощью маски, контуры которой имитируют контуры лица владельца. Маска для разблокировки iPhone [10]:
Так как подобная система очень сложна и не работает в идеальных условиях (происходит естественное старение владельца, изменение конфигурации лица из-за выражения эмоций, усталости, состояния здоровья и т.п.), она вынуждена постоянно самообучаться. Поэтому если разблокированное устройство подержит перед собой другой человек — его лицо будет запомнено как лицо владельца устройства и в дальнейшем он сможет разблокировать смартфон, используя технологию FaceID.
Рекомендация по защите: не используйте разблокировку по «фото» — только системы с полноценными сканерами лица (FaceID у Apple и аналоги на Android-аппаратах).
Основная рекомендация — не смотреть в камеру, достаточно отвести взгляд. Если даже зажмурить один глаз — шанс разблокировать сильно падает, как и при наличии рук на лице. Кроме того, для разблокировки по лицу (FaceID) дается всего 5 попыток, после чего потребуется ввод кода-пароля.
Способ 12: использование утечек
Базы утекших паролей — прекрасный способ понять психологию владельца устройства (при условии, что исследователь располагает информацией об адресах электронной почты владельца устройства). В приведенном примере поиск по адресу электронной почты принес два похожих пароля, которые использовал владелец. Можно предположить, что пароль 21454162 или его производные (например, 2145 или 4162) могли использоваться в качестве кода блокировки мобильного устройства. (Поиск по адресу электронной почты владельца в базах утечек показывает, какие пароли владелец мог использовать, в том числе для блокировки своего мобильного устройства).
Рекомендация по защите: действуйте превентивно, отслеживайте данные об утечках и своевременно меняйте пароли замеченные в утечках!
Способ 13: типовые пароли блокировки устройств
Как правило, у владельца изымается не одно мобильное устройство, а несколько. Часто таких устройств набирается с десяток. При этом можно подобрать пароль для уязвимого устройства и попробовать его применить к другим смартфонам и планшетам, изъятым у этого же владельца.
При анализе данных, извлеченных из мобильных устройств, такие данные отображаются в криминалистических программах (часто — даже при извлечении данных из заблокированных устройств с применением различных типов уязвимостей).
Как видно на скриншоте части рабочего окна программы UFED Physical Analyzer, устройство заблокировано достаточно необычным PIN-кодом fgkl.
Не стоит пренебрегать иными устройствами пользователя. Например, анализируя пароли, сохраненные в кэше веб-браузера компьютера владельца мобильного устройства, можно понять принципы генерации паролей, которых придерживался владелец. Просмотреть сохраненные пароли на компьютере можно с помощью утилиты компании NirSoft [11].
Также на компьютере (ноутбуке) владельца мобильного устройства могут быть Lockdown-файлы, которые могут помочь получить доступ к заблокированному мобильному устройству фирмы Apple. Об этом методе будет рассказано далее.
Рекомендация по защите: используйте везде разные, уникальные пароли.
Способ 14: типовые PIN-коды
Как было отмечено ранее, пользователи часто используют типовые пароли: номера телефонов, банковских карт, PIN-коды. Подобную информацию можно использовать, чтобы разблокировать предоставленное устройство.
Если ничего не помогает — можно воспользоваться следующей информацией: исследователи провели анализ и нашли наиболее популярные PIN-коды (приведенные PIN-коды покрывают 26,83% всех паролей) [12]:
PIN | Частота, % |
---|---|
1234 | 10,713 |
1111 | 6,016 |
0000 | 1,881 |
1212 | 1,197 |
7777 | 0,745 |
1004 | 0,616 |
2000 | 0,613 |
4444 | 0,526 |
2222 | 0,516 |
6969 | 0,512 |
9999 | 0,451 |
3333 | 0,419 |
5555 | 0,395 |
6666 | 0,391 |
1122 | 0,366 |
1313 | 0,304 |
8888 | 0,303 |
4321 | 0,293 |
2001 | 0,290 |
1010 | 0,285 |
Рекомендация по защите: проверьте свой PIN-код по таблице выше и, даже если он не совпал, все равно смените его, потому что 4 цифры — это слишком мало по меркам 2020 года.
Способ 15: типовые графические пароли
Как было описано выше, имея данные камер видеонаблюдения, на которых владелец устройства пробует его разблокировать, можно подобрать паттерн разблокировки с пяти попыток. Кроме того, точно так же, как существуют типовые PIN-коды, существуют и типовые паттерны, которые можно использовать для разблокировки заблокированных мобильных устройств [13, 14].
Простые паттерны [14]:
Паттерны средней сложности [14]:
Сложные паттерны [14]:
На некоторых мобильных устройствах, помимо графического кода, может быть установлен дополнительный PIN-код. В этом случае, если не удается подобрать графический код, исследователь может кликнуть на кнопку Доп.PIN-код (дополнительный PIN-код) после ввода неправильного графического кода и попытаться подобрать дополнительный PIN-код.
Рекомендация по защите: лучше вообще не использовать графические ключи.
Способ 16: буквенно-цифровые пароли
Если на устройстве можно использовать буквенно-цифровой пароль, то в качестве кода блокировки владелец мог использовать следующие популярные пароли [16]:
Способ 17: облачные или локальные хранилища
Если нет технической возможности изъять данные из заблокированного устройства криминалисты могут поискать его резервные копии на компьютерах владельца устройства или в соответствующих облачных хранилищах.
Часто владельцы смартфонов Apple, подключая их к своим компьютерам, не осознают, что в это время может осуществляться создание локальной или облачной резервной копии устройства.
В облачных хранилищах Google и Apple могут сохраняться не только данные из устройств, но и сохраненные устройством пароли. Извлечение этих паролей может помочь в подборе кода блокировки мобильного устройства.
Из Keychain, сохраненного в iCloud, можно извлечь пароль на резервную копию устройства, установленный владельцем, который, с высокой степенью вероятности, будет совпадать с PIN-кодом блокировки экрана.
Если правоохранительные органы обращаются в Google и Apple — компании могут передать имеющиеся данные, что, вероятно, сильно снизит необходимость разблокировки устройства, так как данные уже будут у правоохранителей.
Например, после террористического акта в Пенсоконе копии данных, хранящихся в iCloud, были переданы ФБР. Из заявления Apple:
«В течение нескольких часов, после первого запроса ФБР, 6 декабря 2019 года, мы представили широкий спектр информации, связанной с расследованием. С 7 по 14 декабря мы получили шесть дополнительных юридических запросов и в ответ предоставили информацию, включая резервные копии iCloud, информацию об аккаунте и транзакциях для нескольких учетных записей.
Мы отвечали на каждый запрос незамедлительно, зачастую в течение нескольких часов, обмениваясь информацией с офисами ФБР в Джексонвилле, Пенсаколе и Нью-Йорке. По запросам следствия было получено много гигабайт информации, которую мы передали следователям». [17, 18, 19]
Рекомендация по защите: все, что вы отдаете в облако в незашифрованном виде, может и будет использовано против вас.
Способ 18: Google-аккаунт
Данный способ подходит для снятия графического пароля, блокирующего экран мобильного устройства под управлением операционной системы Android. Для использования этого метода нужно знать имя пользователя и пароль от Google-аккаунта владельца устройства. Второе условие: устройство должно быть подключено к интернету.
При последовательном вводе неправильного графического пароля несколько раз подряд, устройство предложит восстановить пароль. После этого надо совершить вход в аккаунт пользователя, что приведет к разблокировке экрана устройства [5].
В связи с разнообразием аппаратных решений, операционных систем Android и дополнительных настроек безопасности данный метод применим только для ряда устройств.
Если у исследователя нет пароля к Google-аккаунту владельца устройства — его можно попробовать восстановить, используя стандартные методы восстановления паролей от подобных аккаунтов.
Если устройство в момент исследования не подключено к интернету (например, SIM-карта заблокирована или на ней недостаточно денег), то подобное устройство можно подключить к Wi-Fi по следующей инструкции:
Способ 19: гостевой аккаунт
На мобильных устройствах под управлением операционной системы Android 5 и выше может быть несколько аккаунтов. Для доступа к данным дополнительного аккаунта может отсутствовать блокировка PIN-кодом или графическим кодом. Для переключения нужно кликнуть на иконку аккаунта в правом верхнем углу и выбрать другой аккаунт:
Для дополнительного аккаунта доступ к некоторым данным или приложениям может быть ограничен.
Рекомендация по защите: тут важно обновлять ОС. В современных версиях Android (9 и выше с патчами безопасностями от июля 2020 года) учетная запись гостя, как правило, не дает никаких возможностей.
Способ 20: специализированные сервисы
Компании, занимающиеся разработкой специализированных криминалистических программ, в том числе предлагают услуги по разблокировке мобильных устройств и извлечению данных из них [20, 21]. Возможности подобных сервисов просто фантастические. С помощью них можно разблокировать топовые модели Android- и iOS-устройств, а также устройства, находящиеся в режиме восстановления (в которое устройство переходит после превышения количества попыток неправильного ввода пароля). Недостатком данного метода является высокая стоимость.
Фрагмент веб-страницы сайта компании Cellebrite, где описывается, из каких устройств они могут извлечь данные. Устройство может быть разблокировано в лаборатории разработчика (Cellebrite Advanced Service (CAS)) [20]:
Для подобной услуги устройство должно быть предоставлено в региональный (или головной) офис компании. Возможен выезд специалиста к заказчику. Как правило, взлом кода блокировки экрана занимает одни сутки.
Рекомендация по защите: практически невозможно защититься, кроме использования стойкого цифро-буквенного пароля и ежегодной смены устройств.