Le déverrouillage du bootloader et/ou de la restauration est une discussion très populaire sur de nombreux appareils. Mais ce faisant, on expose un problème très évident et inévitable. problème de sécurité !
Une récupération non verrouillée signifie que, quelle que soit la façon dont vous sécurisez votre écran de verrouillage Android, quelqu'un peut facilement réinitialiser le téléphone pour le remettre dans un état entièrement fonctionnel (et verrouillé/insecure) et le pire, c'est qu'il n'a pas besoin d'effacer vos données (ce qui signifie qu'il peut accéder à tous vos fichiers et dossiers personnels) !
C'est presque hilarant ! En fait, si le téléphone prend en charge l'insertion de cartes SD externes, vous pouvez même installer votre propre logiciel dans le téléphone et peut-être contourner l'écran de verrouillage sans effacer aucune donnée.
Par exemple : Une faille possible est l'utilisation de l'application 'Tasker' qui a une fonction qui peut désactiver temporairement le garde-clé. Et la meilleure partie est que Tasker peut être flashé en utilisant la récupération !
Existe-t-il une méthode qui me permette d'ajouter une mesure de sécurité empêchant l'accès complet à ma restauration et/ou à mon chargeur de démarrage et qui rende mon téléphone moins vulnérable ? insécurité ? !
Réponse attendue : Méthode par laquelle un pin/mot de passe personnalisé doit être saisi avant d'entrer dans le bootloader/restauration. Ainsi, mon bootloader/restauration est toujours techniquement déverrouillé mais nécessite simplement une authentification pour être utilisé (cela garantit également que les méthodes de déverrouillage conventionnelles ne fonctionneront pas car le téléphone n'est pas vraiment verrouillé !) Cela signifie également qu'il n'est pas nécessaire de perdre l'accès Root pour assurer la sécurité !
0 votes
Je comprends ce que vous recherchez, mais je n'arrive pas à imaginer une façon de procéder que quelqu'un ne pourrait pas contourner en 5 minutes environ. J'ai déjà eu à le faire pour des amis qui s'étaient complètement bloqués sur un appareil. Dans le cas d'un Friends S4, il suffit de démarrer en mode téléchargement (enraciné ou non) et de flasher n'importe quelle ROM dans ODIN, de réinitialiser l'appareil, de supprimer immédiatement toutes les sécurités. Le tout a pris environ 15 minutes. KNOX lui-même ne fera que signaler qu'il a été déclenché, mais cela ne sert à rien si votre appareil est volé ! Je n'ai jamais eu à m'approcher du bootloader, etc. car j'ai juste flashé une ROM en supprimant les sécurités.
0 votes
ODIN peut-il être exclu si je règle le débogage USB sur faux ? Et pourriez-vous préciser ce que vous entendez par : "Je n'ai jamais eu à m'approcher du bootloader, etc. car j'ai juste flashé une ROM avec le bootloader enlevé".
1 votes
Désolé ! Ce n'est pas possible ! Il faudrait effacer le code du bootloader sur le SoC pour créer une version personnalisée qui demanderait un code PIN quelconque, préalable au démarrage avant même d'avoir atteint la récupération.