что такое frp блокировка на андроид
Factory Reset Protection: новый подход к защите персональных данных в Android
Шестая версия самой массовой и популярной операционной системы в мире Android от Google помимо ряда различных улучшений, которые подробно осветили при её анонсе и запуске, содержит как минимум одну интересную, а главное полезную опцию безопасности, о которой не рассказали широко.
С каждым годом телефоны и планшеты становятся всё более технически продвинутыми и могут выполнять всё больше задач. Первоначально самыми ценными данными на устройствах были сообщения СМС, контакты, реже — заметки или файлы. Сейчас же при потере актуального устройства, используемого владельцем «на полную», злоумышленнику могут достаться контакты, сообщения, фото, пароли из приложений, данные банковской карты и доступ к ней, облачные хранилища, корпоративная почта, файлы — словом, очень много личной и ценной информации, с которой можно совершить разного рода махинации, начиная от пранков и заканчивая мошенничествами и вымогательствами.
Factory Reset Protection, или FRP в Android M, делает устройства на порядок более защищёнными при краже или утрате по другой причине, оставаясь фактически незаметными для владельца устройства.
Как работает Factory reset protection?
Как и было написано ранее, данная функция фактически никоим образом не усложняет жизнь владельца устройства, все, что нужно сделать для её активации на примере Nexus 6P от Huawei, это ввести в телефон данные аккаунта Google при первом запуске, а также задать пароль любого типа для защиты от несанкционированной разблокировки.
Шикарный Nexus 6P от Huawei
Отдельно стоит отметить, что в устройствах разных производителей реализация активации данной функции может разниться: так для Samsung на базе Android 6 опция находится в настройках Samsung account.
Не менее шикарный Samsung S7 Edge
Для того чтобы понять, как это поможет в реальной жизни, давайте рассмотрим вариант с утратой телефона, защищенного FRP и паролем. Итак, телефон у злоумышленника, но подобрать пароль он не может (разумеется, ставить пароль 1234 явно не стоит, если в телефоне есть хоть что-то ценное). Если цель кражи сами данные, следующие этапы — это прошивка кастомного Recovery или с помощью ПО без стирания userdata. Первое не получится ввиду закрытого по умолчанию загрузчика, а во втором случае после включения телефон сразу же в обязательном порядке запросит доступ к сети и попросит ввести логин и пароль от Google аккаунта, которые использовались до этих операций, и пока это не сделано, пройти настройку телефона невозможно.
Наверняка среди читателей есть те, кто хорошо разбираются в Android, и они наверняка скажут, что можно прошить кастомное, то есть не официальное ПО без сервисов Google вообще или же сделать полный формат памяти перед прошивкой. В Google предусмотрели это, первое снова невозможно с закрытым загрузчиком, второе же не даст результата.
Таким образом, любое действие, направленное на сброс данных или смену ПО, приведет к запросу пароля и почты от введенного до совершенных действий аккаунта.
Как это устроено?
При выполнении условий для активации FRP данные для проверки помещаются в раздел памяти, который используется для хранения калибровок радиочасти устройства. Хитрость данного хода заключается в том, что эта область памяти однократной записи. Таким образом, перезаписать их или подменить просто невозможно без чрезвычайно серьезного подхода к делу, который будет заключаться в выпаивании модулей памяти и борьбе с новой криптографией Android. В остальных случаях злоумышленник получит телефон без данных, которым даже не сможет пользоваться.
iCloud activation lock против FRP — кто лучше?
Первооткрывателем такого механизма стала компания Apple с iCloud activation lock, так что без их сравнения описание было бы неполным, ведь решение от Google вышло позже, и наверняка не без оглядки на конкурента.
Разумеется, любую или почти любую защиту можно взломать или обойти, это лишь вопрос необходимости и ресурсов для решения задачи. Но стоит помнить, что когда в Apple ввели данную защиту, число краж iPhone резко пошло на спад ввиду того, что разбор телефона на детали уж слишком специфичный и нетривиальный процесс для злоумышленника. Если появление данного механизма после большего распространения Android M на рынке приведет к такой же тенденции — это будет уже большой победой.
Тем же, кто планирует отдать своё устройство на базе Android M для постоянного использования детям, коллеге, родственникам или попросту продать, стоит помнить, что для деактивации FRP необходимо удалить аккаунты из соответствующего меню до сброса настроек, а также выполнить очистку данных из меню «безопасность».
Factory Reset Protection: новый механизм от краж персональных данных в Android
Если FRP активирован на вашем устройстве, то это предотвращает использование устройства после сброса заводских настроек, пока вы не войдете в систему с использованием ранее введенного на устройстве имени пользователя и пароля Google аккаунта.
Как работает FRP?
Когда вы выполняете сброс данных (reset), все настройки возвращаются к заводским по умолчанию. Все данные стираются, включая файлы и загруженные приложения.
Если на устройстве установлена учетная запись Google, значит FRP активен. Это означает, что после сброса вам необходимо будет войти в учетную запись Google, используя имя пользователя и пароль. Если на устройстве установлено несколько учетных записей Google, вы можете войти в систему, используя любую из учетных записей.
Если неавторизованное лицо пытается сбросить устройство другим способом, устройство все равно потребует вход в систему с использованием имени пользователя и пароля Google аккаунта. Это означает, что если ваше устройство потеряно или украдено, другой человек не сможет его сбросить и использовать.
Что мне нужно знать о FRP?
Если вы хотите сбросить заводские настройки по умолчанию, убедитесь, что вы знаете свой аккаунт и пароль Google, потому что вам нужно будет войти в систему после сброса. Если вы сбросили телефон с включенным FRP, после включения вы должны будете указать имя пользователя и пароль для Google аккаунта. В Интернете есть методы обхода этого запроса, но они, как правило, не работают или перестают действовать сразу как устройство выходит в сеть.
Если вы хотите восстановить заводские настройки по умолчанию, но не помните свое имя пользователя и / или пароль Google, вы можете сделать одно из следующих действий:
1. Проверьте настройки учетной записи своего устройства для имени своей учетной записи и сбросьте пароль с помощью устройства или на странице www.google.com.
Для сброса пароля может потребоваться 24 часа для синхронизации со всеми устройствами, зарегистрированными в учетной записи.
2. Перед сбросом устройства удалите учетную запись.
Если вы уже сбросили свое устройство, но не помните свое имя пользователя и / или пароль Google аккаунта, устройство не может быть использовано.
В этом случае вы можете выполнить одно из следующих действий:
1. Если вы знаете свое имя пользователя Google, но не можете запомнить пароль, вы можете сбросить пароль на устройстве или на www.google.com. Для синхронизации нового пароля со всеми зарегистрированными устройствами может потребоваться до 24 часов. Через 24 часа вы можете попробовать войти в свой телефон с новым паролем.
3. Если вы не можете вспомнить какую-либо информацию своего аккаунта Google, вы можете написать нам о вашей проблеме, и мы поможем решить вопрос.
Все вопросы связанные с разблокировкой вы можете задать нам по контактам указанным в нижнем контейнере сайта.
Как работает защита от сброса настроек (блокировка FRP) на Android?
Узнайте, как сбросить блокировку FRP на Android
Вам, наверное, интересно, что такое Factory Reset Protection или сокращенно FRP? Зачем нам нужна защита от возврата к заводским настройкам на Android и как она работает? Это один из вопросов, на который мы ответим в этой статье.
По теме: САМЫЕ РАСПРОСТРАНЕННЫЕ ОШИБКИ В ОС Android
Что такое защита от сброса к заводским настройкам (блокировка FRP)?
Почему так важна защита от сброса к заводским настройкам?
После авторизованного сброса до заводских настроек устройство отправит следующее сообщение пользователю, пытающемуся войти в систему:
Это устройство было сброшено. Чтобы продолжить, войдите в учетную запись Google, которая ранее была синхронизирована на этом устройстве.
Как правило, защита от сброса к заводским настройкам блокирует доступ пользователя к устройству, если он выполняет авторизованный сброс настроек устройства.
Как работает защита от сброса настроек (FRP Lock) на Android?
Сброс до заводских настроек или защита FRP автоматически активируется после настройки учетной записи Google на вашем устройстве Android.
Как включить защиту от сброса к заводским настройкам (блокировка FRP)?
Когда следует отключать защиту от сброса к заводским настройкам (блокировка FRP)?
Теперь вам может быть интересно, почему и когда необходимо отключить защиту от сброса к заводским настройкам (FRP). Что ж, есть много случаев, например, если вы собираетесь продать телефон и вместо того, чтобы использовать параметр « Резервное копирование и сброс настроек» для форматирования телефона, вы вручную удаляете все данные и отправляете их покупателю без форматирования устройства. В этом случае покупатель не сможет отформатировать ваше устройство, потому что он запрашивает синхронизированные данные из последней учетной записи Google на устройстве.
Точно так же, если вы перезагрузите свое устройство с помощью других методов, таких как режим восстановления, вы должны сначала удалить свою учетную запись Google с устройства, чтобы отключить FRP, а затем выполнить полный сброс.
Однако, если вы выполните полный сброс прямо из резервной копии и сбросите настройки, FRP будет автоматически отключен, так как вам будет предложено ввести учетные данные своей учетной записи Google перед сбросом самого устройства.
Если вы продаете устройство с включенным FRP, вам нужно будет поделиться данными своей учетной записи Google с другим лицом, чтобы помочь им настроить устройство, поскольку FRP включен, и устройство не будет работать дальше, если ваши данные учетной записи Google отсутствуют. Теперь, я думаю, вы понимаете важность отключения блокировки FRP перед продажей телефона.
ПРИМЕЧАНИЕ. Если вы недавно изменили пароль учетной записи Google, связанной с телефоном, никогда не следует выполнять сброс настроек устройства до заводских в течение 24 часов. Никогда не помни! Если вы сделаете это по соображениям безопасности, ваше устройство Android не позволит вам настроить телефон с учетной записью Google, для которой пароль был сброшен за последние 24 часа.
Короче говоря, вы должны отключить блокировку FRP перед сбросом устройства, связанного с той же учетной записью Google, которая была сброшена за последние 24 часа.
Как отключить защиту от сброса к заводским настройкам (блокировка FRP)?
Способы обхода аккаунта Google FRP после сброса
Компания Google активно повышает безопасность ОС Android и внедряет такую «антиугонную» защиту как привязка устройства к аккаунту Google. В данной статье разбираемся как выполнить обход аккаунта Google после сброса.
Способы обхода аккаунта Google FRP после сброса
Небольшая предыстория
Google с каждым новым выходом Android пытается поднять уровень безопасности данной мобильной операционной системы и внедряет все новые механизмы защиты.
Так с версии Android 5.1 Lollipop был добавлен новый механизм от краж, суть которого заключается в следующем: владелец смартфона или планшета после покупки привязывает данное устройство к себе когда вводит свой аккаунт Google, если девайс будет украден и злоумышленник сотрет все данные, то нарвется на защиту Google Device Protection под названием Factory Reset Protection или FRP.
Но не все пошло так гладко как хотелось, если вы купили телефон с рук или забыли свой аккаунт и выполнили сброс, то естественно вы нарываетесь на защиту FRP.
Способы обхода аккаунта Google после сброса
Есть рассматривать глобально, то существует два варианта сброса защиты:
Давайте сначала рассмотрим официальный вариант сброса FRP или как не попасть в данную проблему при сбросе, а после рассмотрим все способы обхода Factory Reset Protection.
Официальный сброс/обход FRP
1. Ввести логин и пароль от учетной записи Google которая была до сброса, если устройство куплено с рук, то попросить данную информацию
2. С компьютера перейти в настройки аккаунт Google и отвязать Android устройство
3. При наличии чеков и гарантийных талонов обратиться в сервисный центр
4. При замене ключевых модулей или системной платы смартфона или планшета
Чтобы полностью отключить Factory Reset Protection/FRP
2. Активировать « Режим Разработчика/(Отладка по USB) » и включить «Разблокировку OEM».
Если после сброса Andoid не принимает пароль
Если вы после сброса настроек Android пытаетесь ввести аккаунт Google, но пройти дальше не получается, то скорей всего вы не так давно сбрасывали пароль, если это так, то подождите 24-72 часа, после чего повторите попытки.
Обход Factory Reset Protection/FRP или как обойти Гугл Аккаунт?(Неофициально)
Ниже будет предложено множество методов как неофициально обойти защиту FRP, вам остается только испытать каждый, чтобы получить в итоге рабочий Android.
Вариант 1 обхода аккаунта Google после сброса
Вариант 2 обхода аккаунта Google после сброса
Вариант 3 обхода аккаунта Google после сброса
Если ваше устройство Android поддерживает Fastboot, то можно попробовать выполнить сброс FRP через него.
Для этого вам понадобиться:
После чего можно ввести следующие команды:
fastboot oem clean_frp
или выполнить такую команду
fastboot erase persistent
fastboot erase frp
fastboot erase config
Вариант 4 обхода аккаунта Google после сброса
После сброса вам необходимо попытаться войти меню настроек после чего вам понадобиться:
После чего ввести следующие команды:
Вариант 5 обхода аккаунта Google после сброса
Вариант 6 обхода аккаунта Google после сброса для устройств с чипом MTK (Mediatek)
Для данного способа вам понадобиться официальная прошивка для установки с помощью компьютера. В данной прошивки должен находиться scatter.txt файл.
1. Скачайте и установите драйвера на компьютер
2. Установите программу Notepad ++ на компьютер
3. В папке с прошивкой найдите файл scatter.txt и откройте его через программу Notepad ++
4. Найдите в текстовом файле «frp» partition b и далее скопируйте значение поля linear_start_addr и partition_size
Закройте scatter.txt файл
5. Запустите программу для прошивки SP Flash Tool и в поле «Scatter-loading file» указываем путь к файлу scatter.txt
6. Переключитесь к вкладке Format в SP Flash Tool и укажите
7. После чего подключите смартфон к компьютеру и нажмите кнопку Start, чтобы стереть значения раздела FRP
Вариант 7 обхода аккаунта Google после сброса
Вариант 8 обхода аккаунта Google после сброса
1. Извлекаем Sim карту
2. Включаем телефон, выбираем язык, пропускаем окно с SIM
3. В окне где необходимо ввести Email
4. Зажимаем кнопку @ (Google KeyBoard) и выбираем настройки
5. Далее нажимаем кнопку «Показать запущенные приложения » и в строке поиска Google пишем «настройки»
6. Выбираем приложение настройки
7. В настройках выбрать раздел «Восстановление и сброс» и выполнить сброс
Вариант 9 обхода аккаунта Google после сброса
Для данного способа вам необходимо иметь:
После чего перевести Android в режим Recovery и прошить файл FRP-False.zip.
Вариант 10 обхода аккаунта Google после сброса
Вариант 11 сброс FRP. Для Xiaomi
Телефон заблокирован: FRP. Что это такое и как с этим бороться.
Введение
До июня 2014 года украсть телефон на базе ОС Android было гораздо проще, чем сейчас. Хотя и сейчас украсть Android-телефон намного проще, чем iPhone или iPad, но все же… Просто до 2014 года в этой системе не было жесткой и хорошо продуманной системы защиты от несанкционированного использования чужого устройства. Будучи единожды проданным, по сути оно не было привязано к единственному владельцу, как это с самого начала было сделано в iOS. Действительно, политика смены владельца устройства Apple крайне проста: это возможно только в том случае, если владелец устройства сам передаст его вам, при этом удалив на своем устройстве все данные и отвязав его от своего Apple ID. Для Android все было намного проще: завладев аппаратом, можно сделать его сброс на заводские настройки (factory reset), после чего настроить под себя и начать использовать.
Оболочка EMUI, Android 8, аппарат Huawei Honor 7C
Шоколадно, не так ли?
Но в июне 2014 года народу была представлена новая операционка от Android под кодовым названием Lollipop, в которой оказалась реализована система защиты FRP: factory reset protection (защита от сброса до заводских настроек). В чем ее основная суть?
При первоначальной настройке телефона вы привязываете его к какому-либо аккаунту электронной почты – примерно также, как у Apple ID. По умолчанию (и это понятно, ведь андроид – продукт Google) используется почтовый сервис gmail корпорации Google. Если у вас нет аккаунта Google, при первом старте Android-устройства вам будет предложено его создать.
После того, как вы полностью проинициализировали свой телефон, он привязывается к настроенному аккаунту, что называется, намертво. Аккаунт можно изменить, привязав телефон к другому – но это делает настолько мало народа, что этим можно пренебречь.
Итак, вы настроили аккаунт и стали пользоваться аппаратом. И тут – о горе – телефон был утерян или его украли. Как правило, большинство пользователей блокируют экран или пин-кодом, или графическим ключом, или отпечатком пальца. Такую защиту почти невозможно обойти или взломать; нашедшему телефон или злоумышленнику не остается ничего другого, как выполнить factory reset. Что он и делает. И вот тут его поджидает FRP…
После выполнения сброса от пользователя потребуют повторить вход в связанный с телефоном аккаунт Google. Создать новый аккаунт будет невозможно: только вход в уже имеющийся, привязанный к устройству. Если вход выполняется с ошибками или не выполняется, телефон блокируется. В зависимости от производителя, блокировка может иметь разный вид: начиная от невозможности нормального старта аппарата (выход только на консоль восстановления) и заканчивая стартом аппарата, но блокировкой функционирования всех приложений (обычно при попытке тапнуть по приложению, выдается сообщение «Приложение не установлено»). Пользоваться таким устройством невозможно, новые попытки сброса заблокированы. Что-то сделать с телефоном можно лишь в том случае, если удастся отключить или обойти FRP.
Как бороться с FRP
Блокировка FRP. Аппарат Huawei P20 Pro
Итак, телефон заблокирован. Это, кстати, может не обязательно быть следствием злого умысла – скажем, при обновлении Android 8 до Android 9 (оболочка EMUI) вас также вполне могут попросить ввести установочные данные вашего Google-аккаунта. И если вы сделаете это неверно три раза – произойдет блокировка устройства. Поэтому крайне важно точно помнить данные своего аккаунта – при корректном их вводе проблем не возникнет.
Однако если все-таки вы стали «жертвой» FRP (повторюсь – это возможно даже по невнимательности), то методы обхода блокировки существуют, хотя почти все они связаны с новым (последующим) сбросом устройства. Ну а после сброса вам предстоит все-таки ввести корректные данные привязанного аккаунта, иначе все это зря. Либо сброс происходит с предварительной подготовкой – в систему добавляется новый пользователь, установочные данные которого известны, а права достаточны для того, чтобы устройство использовать.
Наиболее распространенный метод обхода блокировки FRP — переход в настройки устройства через Google Maps. Суть методики заключается в том, чтобы методами разрешенных переходов (ведь блокируется не весь телефон, а приложения) попасть в меню настроек аппарата, где либо попытаться ввести установочные данные связанного аккаунта, либо создать новый и привязать устройство к нему. Вариант с новым сбросом устройства в надежде на то, что после него он не попросит ввести данные аккаунта, можете даже не рассматривать: попросит. Часто пользователь просто создает гостевой аккаунт и пользуется устройством с него: мастер-аккаунт при этом остается замороженным, но если пользователю повезло и он смог создать «гостя» с высоким уровнем привилегий, он сможет устанавливать и удалять приложения, совершать звонки, фотографировать и т.п. – то есть делать все то, что может делать и «хозяин». Однако данные хозяина будут недоступны.
Еще один обход блокировки – зайти с компьютера в связанный аккаунт и стереть устройство с отвязкой аккаунта. После этого устройство можно будет сбросить без проблем и привязать на новый аккаунт.
Как видите, в любом случае – потеря данных. И это крайне неприятно.
Восстановление данных с устройств, заблокированных FRP
Даже с заблокированного FRP устройства восстановление данных возможно. Однако не следует путать восстановление данных и возвращение аппарата к жизни: специалист по восстановлению информации не преследует цели отремонтировать или разблокировать ваш телефон, его задача – извлечь с него данные.
Начнем с главного. Восстановить данные с FRP-блокированного телефона можно не со всех моделей. Важным критерием оценки восстановления информации с такого аппарата является наличие root-прошивки: если она есть, то восстановление возможно. Если же нет – то нужно ждать лучших времен, когда она появится. Выше я говорил, что аппарат не даст возможности совершить повторный сброс до заводских настроек, либо (если даст), то при запуске все равно попросит ввести установочные данные первоначального связанного аккаунта. Так как же заставить его принять root-прошивку?
Методики существуют. Самая простая – выход в настройки аппарата и создание нового пользователя, из под которого уже и рутится телефон. Сразу скажу: срабатывает не со всеми аппаратами, однако примерно половину заблокированных FRP устройств можно таким образом разблокировать. Другая половина разблокируется через «жесткий» root – то есть прошивка льется в плату телефона через JTAG или другие (предусмотренные производителем) протокола обмена данными. При этом крайне важно понимать, что как таковой разблокировки устройства не происходит – фактически мы всего лишь получаем доступ к внутренним накопителям телефона, которые можем скопировать к себе на жесткий диск, проанализировать и попытаться вытащить из них данные.
Почему попытаться? Довольно много моделей телефонов, которые продаются в настоящее время, зашифрованы. Это вовсе не обязательно, но встречается часто. Таким образом, даже получив образ аппарата, можно ничего не восстановить, так как данные зашифрованы. Однако и шифрование – еще не приговор. Для некоторых типов шифрования Android уже давно существуют программы – генераторы ключа, если известен пароль (пин-код).
По моему опыту можно сказать, что в случае блокировки FRP успешно восстанавливаются данные примерно с 75% телефонов; не поддаются восстановлению данные только с тех аппаратов, где хозяин не помнит никаких паролей, пин-кодов и прочих сведений, необходимых для расшифровки. Старайтесь не забывать пароли и установочные параметры связанных аккаунтов, и вам, скорее всего, никогда не придется восстанавливать данные с устройства, заблокированного FRP.