Google объявил о дальнейшем улучшении безопасности Android, направленном на предотвращение использования или перепродажи украденных смартфонов. Основное внимание уделяется укреплению механизма защиты застройки (FRP) - защита после сброса устройства в настройки завода.
Эти инновации были объявлены во время Android Show: I/O Edition, и в ближайшем будущем ожидается запуск функций, вероятно, с обновлением Android 16 QPR.
Что такое FRP и как работает
Защита застройки активируется при сбросе устройства через меню Android Recovery или через Google Найти мое устройство. После сброса система потребует, чтобы пользователь подтвердил владение: войдите в подключенную учетную запись Google или введя старый PIN -код или графический ключ.
Если подтверждение не предоставляется, устройство становится блокированным и непригодным для использования, даже для основных функций, таких как телефонные звонки.
Android 15 уже сложный обход защиты
Android 15 Google представила ряд инноваций, которые серьезно усложнили способность обходить FRP. В частности, даже если нападающему удается обойти первую мастер -установку, он:
-
не сможет добавить новую учетную запись Google;
-
Не установит новый экран блокировки;
-
не сможет установить программы;
-
не будет отключать FRP из -за параметров разработчика.
Это означает, что обход не доступа к функциональному устройству.
Новый диалог не разрешит чек
Обновление добавит системное сообщение, которое каждый раз уведомит пользователя об отказе от аутентификации. В сообщении говорится, что «это устройство было сброшено, но аутентификация не удалась», и предлагается повторить сброс и ввести предварительные учетные данные.
Это окно появится при каждой попытке обойти настройку и фактически делает какие -либо объездные напрасные, пока не будут введены реальные данные реального владельца.