Как найти пароль блокировки телефона

В своей работе компьютерные криминалисты регулярно сталкиваются с кейсами, когда надо оперативно разблокировать смартфон. Например, данные из телефона нужны следствию, чтобы понять причины суицида подростка. В другом случае — помогут выйти на след преступной группы, нападающей на водителей-дальнобойщиков. Бывают, конечно, и милые истории — родители забыли пароль от гаджета, а на нем осталось видео с первыми шагами их малыша, но таких, к сожалению, единицы. Но и они требуют профессионального подхода к вопросу. В этой статье Игорь Михайлов, специалист Лаборатории компьютерной криминалистики Group-IB, рассказывает о способах, которые позволяют экспертам-криминалистам обойти блокировку смартфона.

Важно: эта статья написана для оценки безопасности паролей и графических паттернов, используемых владельцами мобильных устройств. Если вы решите разблокировать мобильное устройство с помощью описанных методов — помните, что все действия по разблокировке устройств вы совершаете на свой страх и риск. При манипуляции с мобильными устройствами вы можете заблокировать устройство, стереть пользовательские данные или привести устройство в неисправное состояние. Также даны рекомендации пользователям, как повысить уровень защиты своих устройств.

Итак, самым распространенным методом ограничения доступа к пользовательской информации, содержащейся в устройстве, является блокировка экрана мобильного устройства. Когда подобное устройство попадает в криминалистическую лабораторию, работа с ним бывает затруднена, так как для такого устройства невозможно активировать режим отладки по USB (для Android-устройств), невозможно подтвердить разрешение на взаимодействие компьютера эксперта с этим устройством (для мобильных устройств фирмы Apple) и, как следствие, невозможно получить доступ к данным, находящимся в памяти устройства.

Насколько обычная блокировка экрана мобильного устройства препятствует извлечению специалистами данных из него, говорит тот факт, что ФБР США заплатило крупную сумму за разблокировку iPhone террориста Сайеда Фарука, одного из участников теракта в калифорнийском городе Сан-Бернардино [1].

Методы разблокировки экрана мобильного устройства

Как правило, для блокировки экрана мобильного устройства используется:

  1. Символьный пароль
  2. Графический пароль

Также для разблокировки экрана ряда мобильных устройств могут использоваться методы технологии SmartBlock:

  1. Разблокировка по распознаванию отпечатка пальца
  2. Разблокировка по распознаванию лица (технология FaceID)
  3. Разблокировка устройства по распознаванию радужной оболочки глаза

Социальные методы разблокировки мобильного устройства

Кроме чисто технических, существуют и иные способы узнать или преодолеть PIN-код, или графический код (паттерн) блокировки экрана. В отдельных случаях социальные методы могут быть более эффективными, чем технические решения, и помочь в разблокировке устройств, перед которыми пасуют существующие технические разработки.

В данном разделе будут описаны методы разблокировки экрана мобильного устройства, которые не требуют (или требуют лишь ограниченного, частичного) применения технических средств.
Для совершения социальных атак нужно как можно глубже изучить психологию владельца заблокированного устройства, понять, по каким принципам он генерирует и сохраняет пароли или графические паттерны. Также исследователю понадобится капля везения.

При использовании методов, связанных с подбором пароля, следует учитывать, что:

  • при введении десяти неправильных паролей на мобильных устройствах компании Apple данные пользователя могут быть стерты. Это зависит от настроек безопасности, которые установил пользователь;
  • на мобильных устройствах под управлением операционной системы Android может быть использована технология Root of Trust, которая приведет к тому, что после введения 30 неправильных паролей данные пользователя буду либо недоступны, либо стерты.

Способ 1: cпроси пароль

Это покажется странным, но пароль разблокировки можно узнать, просто спросив у владельца устройства. Как показывает статистика, примерно 70% владельцев мобильных устройств охотно сообщают пароль. Особенно, если это сократит время исследования и, соответственно, владелец быстрее получит свое устройство назад. Если нет возможности спросить пароль у владельца (например, владелец устройства умер) или он отказывается его раскрыть — пароль можно узнать у его близких родственников. Как правило, родственники знают пароль или могут подсказать возможные варианты.

Рекомендация по защите: Пароль от вашего телефона — это универсальный ключ от всех данных, в том числе и платежных. Говорить, передавать, писать его в мессенджерах — плохая идея.

Способ 2: подгляди пароль

Пароль можно подсмотреть в момент, когда владелец пользуется устройством. Даже если вы запомните пароль (символьный или графический) лишь частично — это значительно сократит количество возможных вариантов, что позволит быстрее подобрать его.

Вариантом данного метода является использование записей камер видеонаблюдения, на которых запечатлен владелец, разблокирующий устройство с помощью графического пароля [2]. Описанный в работе «Cracking Android Pattern Lock in Five Attempts» [2] алгоритм, путем анализа видеозаписей, позволяет предположить варианты графического пароля и разблокировать устройство за несколько попыток (как правило, для этого нужно сделать не более пяти попыток). Как утверждают авторы, «чем сложнее графический пароль, тем проще его подобрать».

Рекомендация по защите: Использование графического ключа — не лучшая идея. Цифро-буквенный пароль подглядеть очень сложно.

Способ 3: найди пароль

Пароль можно найти в записях владельца устройства (файлы на компьютере, в ежедневнике, на фрагментах бумаги, лежащих в документах). Если человек использует несколько различных мобильных устройств и на них разные пароли, то иногда в батарейном отсеке этих устройств или в пространстве между корпусом смартфона и чехлом можно найти клочки бумаги с записанными паролями:

Рекомендация по защите: не надо вести «блокнотик» с паролями. Это плохая идея, кроме случая, когда все эти пароли заведомо ложные, чтобы уменьшить количество попыток разблокировки.

Способ 4: отпечатки пальцев (Smudge attack)

Этот метод позволяет выявить потожировые следы рук на дисплее устройства. Увидеть их можно, обработав экран устройства светлым дактилоскопическим порошком (вместо специального криминалистического порошка можно использовать детскую присыпку или иной химически неактивный мелкодисперсный порошок белого или светло-серого цвета) или посмотрев на экран устройства в косопадающих лучах света. Анализируя взаиморасположение следов рук и имея дополнительную информацию о владельце устройства (например, зная его год рождения), можно попробовать подобрать текстовый или графический пароль. Так выглядит потожировое наслоение на дисплее смартфона в виде стилизованной буквы Z:

Рекомендация по защите: Как мы и говорили, графический пароль — это не лучшая идея, как и стекла с плохим олеофобным покрытием.

Способ 5: искусственный палец

Если устройство может быть разблокировано по отпечатку пальца, а исследователь имеет образцы отпечатков рук владельца устройства, то на 3D-принтере можно изготовить трехмерную копию отпечатка пальца владельца и использовать ее для разблокировки устройства [3]:

Для более полной имитации пальца живого человека — например, когда датчик отпечатка пальца смартфона еще детектирует тепло — 3D-модель надевается (прислоняется) к пальцу живого человека.

Владелец устройства, даже забыв пароль блокировки экрана, может сам разблокировать устройство, используя отпечаток своего пальца. Это может быть использовано в определенных случаях, когда владелец не может сообщить пароль, но, тем не менее, готов помочь исследователю разблокировать свое устройство.

Исследователю следует помнить о поколениях сенсоров, примененных в различных моделях мобильных устройств. Старые модели сенсоров могут срабатывать практически на прикосновение любого пальца, не обязательно принадлежащего владельцу устройства. Современные ультразвуковые сенсоры, наоборот, сканируют весьма глубоко и четко. Кроме того, ряд современных подэкранных сенсоров — это просто CMOS-фотокамеры, которые не могут сканировать глубину изображения, из-за чего обмануть их намного проще.

Рекомендация по защите: Если палец, то только ультразвуковой сенсор. Но не забывайте, что приложить палец против вашей воли куда проще, чем лицо.

Способ 6: «рывок» (Mug attack)

Данный метод описан британскими полицейскими [4]. Он заключается в скрытой слежке за подозреваемым. В момент, когда подозреваемый разблокирует свой телефон, агент в штатском вырывает его из рук владельца и не дает устройству заблокироваться вновь до момента передачи его экспертам.

Рекомендация по защите: Думаю, если против вас собираются применять такие меры, то дело плохо. Но тут нужно понимать, что случайная блокировка обесценивает этот способ. А, например, многократное нажатие кнопки блокировки на iPhone запускает режим SOS, который в дополнение ко всему выключает FaceID и включает требование кода пароля.

Способ 7: ошибки в алгоритмах управления устройством

В новостных лентах профильных ресурсов часто можно встретить сообщения о том, что при определенных действиях с устройством происходит разблокировка его экрана. Например, экран блокировки ряда устройств может разблокироваться при входящем звонке. Недостаток данного метода в том, что выявленные уязвимости, как правило, оперативно устраняются производителями.

Примером подхода к разблокировке мобильных устройств, выпущенных ранее 2016 года, является разряд батареи. При низком заряде устройство разблокируется и предложит изменить настройки питания. При этом надо быстро перейти на страницу с настройками безопасности и отключить блокировку экрана [5].

Рекомендация по защите: не забывайте своевременно обновлять ОС своего устройства, а если оно уже не поддерживается — менять смартфон.

Способ 8: уязвимости в сторонних программах

Уязвимости, выявленные в установленных на устройстве сторонних программах, могут также полностью или частично предоставлять доступ к данным заблокированного устройства.

Примером подобной уязвимости может быть похищение данных из iPhone Джеффа Безоса, основного владельца Amazon. Уязвимость в мессенджере WhatsApp, проэксплуатированная неизвестными, привела к краже конфиденциальных данных, находившихся в памяти устройства [6].

Подобные уязвимости могут быть использованы исследователями для достижения своих целей — извлечения данных из заблокированных устройств или для их разблокировки.

Рекомендация по защите: Нужно обновлять не только ОС, но и прикладные программы, которыми вы пользуетесь.

Способ 9: корпоративный телефон

Корпоративные мобильные устройства могут быть разблокированы системными администраторами компаний. Так, например, корпоративные устройства Windows Phone привязываются к аккаунту Microsoft Exchange компании и могут быть разблокированы ее администраторами. Для корпоративных устройств Apple существует сервис Mobile Device Management, аналогичный Microsoft Exchange. Его администраторы также могут разблокировать корпоративное iOS-устройство. Кроме того, корпоративные мобильные устройства можно скоммутировать только с определенными компьютерами, указанными администратором в настройках мобильного устройства. Поэтому без взаимодействия с системными администраторами компании такое устройство невозможно подключить к компьютеру исследователя (или программно-аппаратному комплексу для криминалистического извлечения данных).

Рекомендация по защите: MDM — это и зло, и добро с точки зрения защиты. MDM-администратор всегда может удаленно сбросить устройство. В любом случае, не стоит хранить чувствительные личные данные на корпоративном устройстве.

Способ 10: информация из сенсоров

Анализируя информацию, получаемую от сенсоров устройства, можно подобрать пароль к устройству с помощью специального алгоритма. Адам Дж. Авив продемонстрировал возможность подобных атак, используя данные, полученные акселерометром смартфона. В ходе исследований ученому удалось правильно определить символьный пароль в 43% случаях, а графический пароль — в 73% [7].

Рекомендация по защите: Внимательно следите за тем, каким приложениям вы выдаете разрешение на отслеживание различных сенсоров.

Способ 11: разблокировка по лицу

Как и в случае с отпечатком пальца, успех разблокировки устройства с использованием технологии FaceID зависит от того, какие сенсоры и какой математический аппарат используются в конкретном мобильном устройстве. Так, в работе «Gezichtsherkenning op smartphone niet altijd veilig» [8] исследователи показали, что часть исследуемых смартфонов удалось разблокировать, просто продемонстрировав камере смартфона фотографию владельца. Это возможно, когда для разблокировки используется лишь одна фронтальная камера, которая не имеет возможности сканировать данные о глубине изображения. Компания Samsung после ряда громких публикаций и роликов в YouTube была вынуждена добавить предупреждение в прошивку своих смартфонов. Face Unlock Samsung:

Более продвинутые модели смартфонов можно разблокировать, используя маску или самообучение устройства. Например, в iPhone X используется специальная технология TrueDepth [9]: проектор устройства, с помощью двух камер и инфракрасного излучателя, проецирует на лицо владельца сетку, состоящую из более чем 30 000 точек. Такое устройство можно разблокировать с помощью маски, контуры которой имитируют контуры лица владельца. Маска для разблокировки iPhone [10]:

Так как подобная система очень сложна и не работает в идеальных условиях (происходит естественное старение владельца, изменение конфигурации лица из-за выражения эмоций, усталости, состояния здоровья и т.п.), она вынуждена постоянно самообучаться. Поэтому если разблокированное устройство подержит перед собой другой человек — его лицо будет запомнено как лицо владельца устройства и в дальнейшем он сможет разблокировать смартфон, используя технологию FaceID.

Рекомендация по защите: не используйте разблокировку по «фото» — только системы с полноценными сканерами лица (FaceID у Apple и аналоги на Android-аппаратах).

Основная рекомендация — не смотреть в камеру, достаточно отвести взгляд. Если даже зажмурить один глаз — шанс разблокировать сильно падает, как и при наличии рук на лице. Кроме того, для разблокировки по лицу (FaceID) дается всего 5 попыток, после чего потребуется ввод кода-пароля.

Способ 12: использование утечек

Базы утекших паролей — прекрасный способ понять психологию владельца устройства (при условии, что исследователь располагает информацией об адресах электронной почты владельца устройства). В приведенном примере поиск по адресу электронной почты принес два похожих пароля, которые использовал владелец. Можно предположить, что пароль 21454162 или его производные (например, 2145 или 4162) могли использоваться в качестве кода блокировки мобильного устройства. (Поиск по адресу электронной почты владельца в базах утечек показывает, какие пароли владелец мог использовать, в том числе для блокировки своего мобильного устройства).

Рекомендация по защите: действуйте превентивно, отслеживайте данные об утечках и своевременно меняйте пароли замеченные в утечках!

Способ 13: типовые пароли блокировки устройств

Как правило, у владельца изымается не одно мобильное устройство, а несколько. Часто таких устройств набирается с десяток. При этом можно подобрать пароль для уязвимого устройства и попробовать его применить к другим смартфонам и планшетам, изъятым у этого же владельца.

При анализе данных, извлеченных из мобильных устройств, такие данные отображаются в криминалистических программах (часто — даже при извлечении данных из заблокированных устройств с применением различных типов уязвимостей).

Как видно на скриншоте части рабочего окна программы UFED Physical Analyzer, устройство заблокировано достаточно необычным PIN-кодом fgkl.

Не стоит пренебрегать иными устройствами пользователя. Например, анализируя пароли, сохраненные в кэше веб-браузера компьютера владельца мобильного устройства, можно понять принципы генерации паролей, которых придерживался владелец. Просмотреть сохраненные пароли на компьютере можно с помощью утилиты компании NirSoft [11].

Также на компьютере (ноутбуке) владельца мобильного устройства могут быть Lockdown-файлы, которые могут помочь получить доступ к заблокированному мобильному устройству фирмы Apple. Об этом методе будет рассказано далее.

Рекомендация по защите: используйте везде разные, уникальные пароли.

Способ 14: типовые PIN-коды

Как было отмечено ранее, пользователи часто используют типовые пароли: номера телефонов, банковских карт, PIN-коды. Подобную информацию можно использовать, чтобы разблокировать предоставленное устройство.

Если ничего не помогает — можно воспользоваться следующей информацией: исследователи провели анализ и нашли наиболее популярные PIN-коды (приведенные PIN-коды покрывают 26,83% всех паролей) [12]:

Применение данного перечня PIN-кодов к заблокированному устройству позволит разблокировать его с вероятностью ~26%.

Рекомендация по защите: проверьте свой PIN-код по таблице выше и, даже если он не совпал, все равно смените его, потому что 4 цифры — это слишком мало по меркам 2020 года.

Способ 15: типовые графические пароли

Как было описано выше, имея данные камер видеонаблюдения, на которых владелец устройства пробует его разблокировать, можно подобрать паттерн разблокировки с пяти попыток. Кроме того, точно так же, как существуют типовые PIN-коды, существуют и типовые паттерны, которые можно использовать для разблокировки заблокированных мобильных устройств [13, 14].

Простые паттерны [14]:

Паттерны средней сложности [14]:

Сложные паттерны [14]:

Список самых популярных графических паттернов по версии исследователя Jeremy Kirby [15].

3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5

На некоторых мобильных устройствах, помимо графического кода, может быть установлен дополнительный PIN-код. В этом случае, если не удается подобрать графический код, исследователь может кликнуть на кнопку Доп.PIN-код (дополнительный PIN-код) после ввода неправильного графического кода и попытаться подобрать дополнительный PIN-код.

Рекомендация по защите: лучше вообще не использовать графические ключи.

Способ 16: буквенно-цифровые пароли

Если на устройстве можно использовать буквенно-цифровой пароль, то в качестве кода блокировки владелец мог использовать следующие популярные пароли [16]:

  • 123456
  • password
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • sunshine
  • qwerty
  • iloveyou
  • princess
  • admin
  • welcome
  • 666666
  • abc123
  • football
  • 123123
  • monkey
  • 654321
  • !@#$%^&*
  • charlie
  • aa123456
  • donald
  • password1
  • qwerty123

Рекомендация по защите: используйте только сложные, уникальные пароли со служебными символами и разными регистрами. Проверьте, не используете ли вы один из паролей приведенных выше. Если используете — смените его на более надежный.

Способ 17: облачные или локальные хранилища

Если нет технической возможности изъять данные из заблокированного устройства криминалисты могут поискать его резервные копии на компьютерах владельца устройства или в соответствующих облачных хранилищах.

Часто владельцы смартфонов Apple, подключая их к своим компьютерам, не осознают, что в это время может осуществляться создание локальной или облачной резервной копии устройства.

В облачных хранилищах Google и Apple могут сохраняться не только данные из устройств, но и сохраненные устройством пароли. Извлечение этих паролей может помочь в подборе кода блокировки мобильного устройства.

Из Keychain, сохраненного в iCloud, можно извлечь пароль на резервную копию устройства, установленный владельцем, который, с высокой степенью вероятности, будет совпадать с PIN-кодом блокировки экрана.

Если правоохранительные органы обращаются в Google и Apple — компании могут передать имеющиеся данные, что, вероятно, сильно снизит необходимость разблокировки устройства, так как данные уже будут у правоохранителей.

Например, после террористического акта в Пенсоконе копии данных, хранящихся в iCloud, были переданы ФБР. Из заявления Apple:

«В течение нескольких часов, после первого запроса ФБР, 6 декабря 2019 года, мы представили широкий спектр информации, связанной с расследованием. С 7 по 14 декабря мы получили шесть дополнительных юридических запросов и в ответ предоставили информацию, включая резервные копии iCloud, информацию об аккаунте и транзакциях для нескольких учетных записей.

Мы отвечали на каждый запрос незамедлительно, зачастую в течение нескольких часов, обмениваясь информацией с офисами ФБР в Джексонвилле, Пенсаколе и Нью-Йорке. По запросам следствия было получено много гигабайт информации, которую мы передали следователям». [17, 18, 19]

Рекомендация по защите: все, что вы отдаете в облако в незашифрованном виде, может и будет использовано против вас.

Способ 18: Google-аккаунт

Данный способ подходит для снятия графического пароля, блокирующего экран мобильного устройства под управлением операционной системы Android. Для использования этого метода нужно знать имя пользователя и пароль от Google-аккаунта владельца устройства. Второе условие: устройство должно быть подключено к интернету.

При последовательном вводе неправильного графического пароля несколько раз подряд, устройство предложит восстановить пароль. После этого надо совершить вход в аккаунт пользователя, что приведет к разблокировке экрана устройства [5].

В связи с разнообразием аппаратных решений, операционных систем Android и дополнительных настроек безопасности данный метод применим только для ряда устройств.

Если у исследователя нет пароля к Google-аккаунту владельца устройства — его можно попробовать восстановить, используя стандартные методы восстановления паролей от подобных аккаунтов.

Если устройство в момент исследования не подключено к интернету (например, SIM-карта заблокирована или на ней недостаточно денег), то подобное устройство можно подключить к Wi-Fi по следующей инструкции:

  • нажать иконку «Экстренный вызов»
  • набрать *#*#7378423#*#*
  • выбрать Service Test — Wlan
  • осуществить соединение с доступной Wi-Fi-сетью [5]

Рекомендация по защите: не забывайте использовать двухфакторную авторизацию везде где только можно, и в этом случае — лучше с привязкой к приложению, а не коду по SMS.

Способ 19: гостевой аккаунт

На мобильных устройствах под управлением операционной системы Android 5 и выше может быть несколько аккаунтов. Для доступа к данным дополнительного аккаунта может отсутствовать блокировка PIN-кодом или графическим кодом. Для переключения нужно кликнуть на иконку аккаунта в правом верхнем углу и выбрать другой аккаунт:

Для дополнительного аккаунта доступ к некоторым данным или приложениям может быть ограничен.

Рекомендация по защите: тут важно обновлять ОС. В современных версиях Android (9 и выше с патчами безопасностями от июля 2020 года) учетная запись гостя, как правило, не дает никаких возможностей.

Способ 20: специализированные сервисы

Компании, занимающиеся разработкой специализированных криминалистических программ, в том числе предлагают услуги по разблокировке мобильных устройств и извлечению данных из них [20, 21]. Возможности подобных сервисов просто фантастические. С помощью них можно разблокировать топовые модели Android- и iOS-устройств, а также устройства, находящиеся в режиме восстановления (в которое устройство переходит после превышения количества попыток неправильного ввода пароля). Недостатком данного метода является высокая стоимость.

Фрагмент веб-страницы сайта компании Cellebrite, где описывается, из каких устройств они могут извлечь данные. Устройство может быть разблокировано в лаборатории разработчика (Cellebrite Advanced Service (CAS)) [20]:

Для подобной услуги устройство должно быть предоставлено в региональный (или головной) офис компании. Возможен выезд специалиста к заказчику. Как правило, взлом кода блокировки экрана занимает одни сутки.

Рекомендация по защите: практически невозможно защититься, кроме использования стойкого цифро-буквенного пароля и ежегодной смены устройств.

Продолжение здесь: часть вторая

P.S. Об этих кейсах, инструментах и многих других полезных фишках в работе компьютерного криминалиста эксперты Лаборатории Group-IB рассказывают в рамках обучающего курса Digital Forensics Analyst. После прохождения 5-дневного или расширенного 7-дневного курсов выпускники смогут эффективнее проводить криминалистические исследования и предовтращать киберинциденты в своих организациях.

P.P.S. Остросюжетный Telegram-канал Group-IB об информационной безопасности, хакерах, APT, кибератаках, мошенниках и пиратах. Расследования по шагам, практические кейсы с применением технологий Group-IB и рекомендации, как не стать жертвой. Подключайтесь!

Источники

  1. ФБР нашло хакера, готового взломать iPhone без помощи Apple
  2. Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang. Cracking Android Pattern Lock in Five Attempts
  3. Дактилоскопический датчик Samsung Galaxy S10 удалось обмануть с помощью отпечатка пальца, напечатанного на 3D-принтере
  4. Dominic Casciani, Gaetan Portal. Phone encryption: Police ‘mug’ suspect to get data
  5. Как разблокировать телефон: 5 способов, которые работают
  6. Дуров назвал причиной взлома смартфона Джеффа Безоса уязвимость в WhatsApp
  7. Датчики и сенсоры современных мобильных устройств
  8. Gezichtsherkenning op smartphone niet altijd veilig
  9. TrueDepth в iPhone X — что это, принцип работы
  10. Face ID в iPhone X обманули с помощью 3D-печатной маски
  11. NirLauncher Package
  12. Анатолий Ализар. Популярные и редкие PIN-коды: статистический анализ
  13. Мария Нефедова. Графические ключи так же предсказуемы, как пароли «1234567» и «password»
  14. Антон Макаров. Обход графического пароля на Android-устройствах www.anti-malware.ru/analytics/Threats_Analysis/bypass-picture-password-Android-devices
  15. Jeremy Kirby. Unlock mobile devices using these popular codes
  16. Андрей Смирнов. 25 самых популярных паролей в 2019 году
  17. Мария Нефедова. Конфликт между властями США и компанией Apple из-за взлома iPhone преступника усугубляется
  18. Apple responds to AG Barr over unlocking Pensacola shooter’s phone: «No.»
  19. Law Enforcement Support Program
  20. Cellebrite Supported Devices (CAS)

Как разблокировать телефон, если вы забыли пароль, ПИН-код или графический ключ

Отставить панику. Эти действия помогут вам разблокировать устройство на Android или iOS.

Как разблокировать телефон, если вы забыли пароль, ПИН-код или графический ключ

Как разблокировать телефон на Android

1. Воспользуйтесь функцией Smart Lock

Функция Smart Lock автоматически снимает блокировку с экрана, когда выполняется определённое условие. Например, если аппарат находится у вас дома или к нему подключается по Bluetooth другое ваше устройство.

Воспользоваться функцией можно, только если вы заранее активировали её и выбрали условие для разблокировки. В таком случае просто выполните его. Например, если указали автоматическую разблокировку при подключении доверенного Bluetooth‑устройства, активируйте на обоих гаджетах модуль беспроводной связи. Когда произойдёт соединение, вы получите доступ к телефону без ввода ПИН‑кода, пароля или ключа.

Если Smart Lock не была настроена заранее или вы не можете выполнить заданное условие, то этот способ не подходит.

2. Обойдите защиту с помощью аккаунта Google

Некоторые устройства на Android 4.4 и более старых версиях ОС позволяют снимать блокировку экрана с помощью аккаунта Google. При условии, что аппарат подключён к интернету.

Чтобы проверить, поддерживает ли ваш смартфон этот метод, введите любой пароль, ПИН‑код или графический ключ пять раз. После пяти неправильных попыток разблокировки на экране должна появиться надпись «Забыли пароль?» или похожая подсказка. Нажмите на неё и введите логин и пароль от аккаунта Google, с которым синхронизировано ваше устройство.

После успешного входа экран разблокируется. Если пароль от аккаунта Google вы тоже забыли, попробуйте восстановить доступ к нему с помощью специального сервиса компании.

3. Воспользуйтесь сервисом от производителя смартфона

Некоторые бренды предлагают владельцам своих устройств дополнительные инструменты разблокировки. Например, у Samsung есть сервис Find My Mobile, с помощью которого можно удалить графический ключ, ПИН‑код, пароль и даже отпечаток пальца. Для этого ваш аппарат должен быть подключён к интернету и аккаунту Samsung и поддерживать сервис.

Чтобы узнать, предусмотрена ли подобная возможность для вашей модели, поищите эту информацию в инструкции или на официальном сайте производителя.

4. Удалите пароль через аккаунт Google на компьютере

Существует функция дистанционного сброса настроек и удаления всего контента, которая сотрёт все данные, включая пароль блокировки. Позже можно будет задать новый пароль доступа и синхронизировать свои данные через Google‑аккаунт.

Это сработает лишь в том случае, если смартфон включён и на нём настроены учётная запись Google и «Play Маркет». Кроме того, сам гаджет должен быть подсоединён к интернету, а функции «Местоположение» и «Найти устройство» должны быть активны.

Если эти условия выполнены, действуйте так:

  • Перейдите по этой ссылке и авторизуйтесь в своём аккаунте Google.
  • Если используете несколько Android‑гаджетов, выберите в списке слева нужное.
  • Кликните по пункту «Очистить устройство», а затем ещё раз по одноимённой кнопке.

Для дальнейшего использования смартфона после сброса кода блокировки нужно будет ввести пароль от аккаунта Google.

5. Сбросьте аппарат до заводских настроек

Если другие варианты не дают результата, остаётся вернуть заводские настройки. Это приведёт к потере всех данных, копии которых не сохранились в аккаунте Google и других облачных сервисах. Зато вы сможете снять защиту с экрана.

Выключите смартфон и достаньте карту памяти, если она была внутри. Затем попробуйте по очереди указанные ниже комбинации клавиш, пока одна из них не сработает (нужно зажимать кнопки на 10–15 секунд):

  • клавиша уменьшения громкости + кнопка питания;
  • клавиша увеличения громкости + кнопка питания;
  • клавиша уменьшения громкости + кнопка питания + клавиша «Домой»;
  • клавиша уменьшения громкости + клавиша увеличения громкости + кнопка питания.
Фото: Артём Козориз / Лайфхакер

Когда на дисплее появится служебное меню, выберите пункт Recovery кнопкой увеличения громкости и подтвердите кнопкой уменьшения громкости.

Фото: Артём Козориз / Лайфхакер

Затем клавишами громкости выберите команду Wipe data или Factory reset и подтвердите действие нажатием кнопки питания.

Если ни одна из указанных комбинаций не сработает или вы не увидите нужных команд в меню, поищите инструкцию по сбросу для своей модели устройства на сайте производителя.

После этого смартфон должен вернуться к заводским настройкам в течение нескольких минут. Аппарат может запросить логин и пароль от ранее подключённого аккаунта Google, но разблокировать экран больше не понадобится. После входа в старый аккаунт система восстановит синхронизированные с ним настройки и данные.

Как разблокировать iPhone

Если вы забыли пароль от смартфона Apple, у вас лишь один выход: сброс до заводских настроек. Эта процедура удалит код‑пароль, но также сотрёт с iPhone все фото, заметки, приложения и другие данные. При наличии резервной копии в iCloud или на компьютере всю информацию и настройки легко будет восстановить.

Для сброса понадобится USB‑кабель, компьютер с Windows или macOS и программа iTunes. Если она не установлена, скачайте её с официального сайта Apple. На macOS Catalina или более новой версии ОС вместо iTunes нужно использовать приложение Finder.

Первым делом выключите смартфон через стандартное меню, удерживая боковую или верхнюю кнопку. Далее убедитесь, что гаджет не подсоединён к компьютеру, и действуйте в зависимости от модели:

  • На iPhone 8, iPhone 8 Plus, iPhone SE (второго поколения), iPhone X и более новых моделях: зажимая боковую кнопку, подключите устройство к компьютеру USB‑кабелем и не отпускайте её до появления экрана восстановления.
  • На iPhone 7 и iPhone 7 Plus: удерживая клавишу уменьшения громкости, подсоедините смартфон к ПК через USB‑кабель и не отпускайте её, пока не увидите экран восстановления.
  • На iPhone SE (первого поколения), iPhone 6s или более старых моделях: зажав кнопку «Домой», подключите устройство к компьютеру USB‑кабелем и не отпускайте её до появления экрана восстановления.

Когда на дисплее ПК отобразится диалоговое окно, нажмите «Восстановить» и следуйте подсказкам iTunes или Finder. Сначала система вернёт заводские настройки, а затем предложит восстановить сохранённые данные. В результате пароль будет удалён и устройство разблокируется.

Если время ожидания превысит 15 минут, iPhone выйдет из режима восстановления. В таком случае переподключите смартфон к компьютеру, снова зажав соответствующую кнопку до появления необходимого окна. Затем повторно кликните «Восстановить».

Этот материал впервые был опубликован в июле 2019 года. В декабре 2020‑го мы обновили текст.

Читайте также 📲📴📵

  • Как проверить батарею ноутбука, смартфона или планшета
  • Как перенести Android-приложения на SD-карту
  • Как восстановить потерянные записи в «Google Контактах»
  • Как восстановить жёсткий диск
  • Как зарегистрировать американский Apple ID бесплатно и без карты

Нет ничего постыдного в том, чтобы забыть пароль блокировки от смартфона. Особенно, если это не цифровая комбинация, а сложное сочетание разных символов или, чего доброго, мудрёный графический ключ. Из-за того, что мы почти перестали ими пользоваться, отдавая предпочтение биометрии, мозг просто вытеснил эти воспоминания как неактуальные. А зачем хранить в памяти то, в чём почти нет потребности? Но ведь ключевое слово здесь — почти. Потому что время от времени смартфоны всё-таки отказывают в разблокировке по отпечатку пальца или лицу и требуют вручную ввести установленный код.

Как разблокировать телефон, если забыл пароль. Всё, что нужно знать. Если вы забыли пароль или графический ключ, смартфон всё равно можно разблокировать. Фото.

Если вы забыли пароль или графический ключ, смартфон всё равно можно разблокировать

Разблокировать смартфон без пароля можно, причём довольно просто. Нужно просто-напросто сбросить его до заводских настроек. В этом случае удалятся все данные, которые хранились в памяти, однако вместе с ними удалится и пароль, который не вы благополучно забыли и который блокирует вам доступ к своему устройству.

Содержание

  • 1 Как удалить пароль с телефона
  • 2 Как разблокировать телефон через Гугл-аккаунт
  • 3 Как разблокировать Самсунг без пароля
  • 4 Как сбросить телефон кнопками
  • 5 Удаление пароля на Андроид. Что нужно знать

Как удалить пароль с телефона

Удобнее всего удалить пароль от Android-смартфона с помощью специализированного софта. Лучше всего на эту роль подходит утилита PassFab Android Unlocker. Она позволяет быстро и безболезненно удалить пароль и получить доступ к рабочему аппарату и начать использовать его заново. Но самое главное, что это не потребует от вас каких-то особенных навыков или познаний.

  • Скачайте PassFab Android Unlocker на ПК или Mac;
  • Подключите смартфон к компьютеру по кабелю;

Как удалить пароль с телефона. PassFab Android Unlocker позволяет сбросить пароль от Андроид в любом состоянии. Фото.

PassFab Android Unlocker позволяет сбросить пароль от Андроид в любом состоянии

  • На смартфоне откройте шторку уведомлений и включите передачу файлов;

Как удалить пароль с телефона. Подключите смартфон к компьютеру по кабелю. Без него ничего не получится. Фото.

Подключите смартфон к компьютеру по кабелю. Без него ничего не получится

  • В интерфейсе PassFab Android Unlocker выберите «Удалить блокировку экрана»;

Как удалить пароль с телефона. Подтвердите сброс данных и дождитесь результата. Фото.

Подтвердите сброс данных и дождитесь результата

  • Подтвердите удаление блокировки и дождитесь идентификации смартфона;
  • Дождитесь завершения процедуры и отключите смартфон от компьютера.

PassFab Android Unlocker

Единственное неудобство удаления пароля на Андроид с помощью PassFab Android Unlocker заключается в необходимости очистки встроенного хранилища смартфона. Впрочем, некоторые смартфоны Samsung, работающие на ранних версиях Android позволяют сохранить данные в памяти, но при этом удалить пароль как ни в чём не бывало. Однако учитывайте, что это не общее правило, а скорее исключение.

Как разблокировать телефон через Гугл-аккаунт

Второй способ подойдёт тем, кто забыл пароль от телефона, но хранит в памяти данные для доступа к учётной записи Google. В этом случае вы можете воспользоваться сервисом Find My Device, который по умолчанию предназначен для поиска потерянных смартфонов, но при этом знает, как разблокировать телефон, если забыл графический ключ или цифробуквенный пароль. Если вы помните логин и пароль или их помнит ваш браузер, попробуйте.

  • Перейдите по этой ссылке на сайт сервиса Find My Device;
  • Войдите в аккаунт Google, к которому привязан смартфон;

Как разблокировать телефон через Гугл-аккаунт. Проще всего разблокировать смартфон через Find My Device, если он ваш. Фото.

Проще всего разблокировать смартфон через Find My Device, если он ваш

  • В карточке вашего слева выберите «Очистить устройство»;
  • Подтвердите сброс смартфона и удаление пароля блокировки.

Несмотря на то что этот способ выглядит как наиболее простой, у него есть аж три недостатка. Во-первых, это необходимость иметь доступ к аккаунту Google, к которому привязан сбрасываемый смартфон. А, если его нет, ничего не получится. Во-вторых, сброс будет возможен только при условии, что смартфон заряжен. Потому что в противном случае, сброс не произойдёт. Ну и, в-третьих, необходимо, чтобы смартфон был подключен к интернету, потому что иначе Find My Device не найдёт его.

Как разблокировать Самсунг без пароля

Если у вас смартфон Samsung, для вас есть альтернативный способ разблокировки Андроид без пароля, который не требует использования дополнительного оборудования и софта. Всё необходимые манипуляции можно выполнить прямо на устройстве, используя штатные возможности интерфейса оболочки One UI. Они позволяют сбросить пароль, откатив настройки аппарата до заводских, всего лишь в несколько несложных действий.

  • Вызовите пункт управления на заблокированном экране;
  • Нажмите на иконку шестерёнки для перехода в «Настройки»;
  • Перейдите в раздел «Безопасность и конфиденциальность»;

Как разблокировать Самсунг без пароля. Самсунг позволяет выполнить сброс настроек без дополнительного оборудования. Фото.

Самсунг позволяет выполнить сброс настроек без дополнительного оборудования

  • В открывшемся окне выберите «Сброс всех параметров»;
  • Подтвердите откат до заводских настроек и дождитесь сброса.

Очевидно, что такая же возможность удаления пароля с телефона должна быть представлена и в прошивках других производителей помимо Samsung. Однако лично мне она нигде больше не встречалась, поэтому говорить о других я не могу. Тем не менее, если ваш (или не ваш) смартфон так умеет, можете воспользоваться той же методикой. Ведь нас интересует итоговая цель, а не процедурная часть, которая к ней ведёт. Лишь бы было удобно.

Как сбросить телефон кнопками

Несмотря на ограничения каждого из предыдущих способов, все они относительно удобны, потому что предусматривают, что смартфон, который вы разблокируете, находится в рабочем состоянии. А что, если его экран окажется повреждён или перестанет отвечать на прикосновения? В этом случае можно попробовать сбросить смартфон в режиме восстановления, который не требует участия тачскрина, потому что все манипуляции выполняются кнопками.

  • Нажмите и удерживайте боковую кнопку питания;
  • Затем нажмите и удерживайте кнопку громкости вниз (способ может отличаться от смартфона к смартфону);

Как сбросить телефон кнопками. Сброс смартфона можно выполнить в режиме восстановления, если экран не отвечает. Фото.

Сброс смартфона можно выполнить в режиме восстановления, если экран не отвечает

  • На экране появится предложение перейти в безопасный режим — соглашайтесь;
  • Выполните сброс настроек в режиме восстановления и перезагрузите смартфон.

Учитывайте, что перезагрузка в данном случае является обязательным действием для завершения процедуры. Она требуется для вывода смартфона из режима восстановления. Если этого не сделать, то вернуть его к работе не получится. После завершения всех манипуляций вы сможете вновь настроить смартфон как новый и, если вы озаботились её сохранением заранее, то восстановить резервную копию Андроид.

Удаление пароля на Андроид. Что нужно знать

Удаление пароля на Андроид. Что нужно знать. Разблокировать смартфон можно без пароля. Но есть несколько нюансов. Фото.

Разблокировать смартфон можно без пароля. Но есть несколько нюансов

Можно ли разблокировать смартфон, если забыл пароль? Да, можно. Существует как минимум 4 способа. Самый простой — сброс через Google, а самый удобный — через PassFab Android Unlocker.

Как быстро удалить пароль с телефона? Быстрее всего это делается через сервис Find My Device. Если у вас есть доступ к аккаунту Google, к которому привязан смартфон, а сам он включен и заряжен, сброс можно выполнить за считанные секунды.

Как сбросить пароль от телефона без потери данных? К сожалению, никак. Google защищает пользователей смартфонов под управлением Android и не позволяет выполнять сброс пароля без удаления данных. Однако на старых версиях Android это возможно.

Как разблокировать телефон без пароля, если не работает экран? Проще всего это сделать с помощью PassFab Android Unlocker или в режиме восстановления на самом смартфоне. Выбирайте то, что вам кажется более удобным.

В жизни бывает всякое, и ситуации, когда пользователь забывает пароль от своего смартфона, встречаются не так уж и редко. Не переживайте, эта ситуация кажется страшной лишь на первый взгляд, и производители смартфонов предусмотрели немало способов вам помочь. Давайте разбираться, как разблокировать телефон, не зная пароля.

Сразу отметим, что вопрос о том, как разблокировать телефон с отпечатком пальца, просто не стоит. Отпечаток пальца вы никак не сможете забыть, а если сам палец оказался поврежден, то разблокировать такой девайс можно просто, введя нужный пароль.

Воспользуйтесь возможностями аккаунта Google

Если вы забыли пароль от старого смартфона, работающего под управлением Android 5.0 или еще более ранней версии операционной системы, то вы можете снять блокировку экрана, воспользовавшись аккаунтом Google. Все, что для этого нужно — подключение к интернету.

Введите любой пароль или графический ключ пять раз. После этого на экране смартфона появится надпись «Забыли пароль?». Нажмите на нее и в появившемся окне введите логин и пароль от учетной записи Google, к которой привязан гаджет.

После успешного входа, экран смартфона разблокируется сам собой. Если же вы забыли и пароль от аккаунта Google, то вы можете восстановить его с помощью сервисов самого американского гиганта.

Воспользуйтесь функцией Smart Lock

Если первый способ подойдет только владельцам старых гаджетов, то функция Smart Lock наоборот рассчитана на свежие смартфоны, выпущенные после 2015 года. Начиная с Android 5.0, в смартфонах, работающих под управлением операционной системы Google, появилась возможность разблокировать их при соблюдении определенных условий.

К примеру, вы можете настроить автоматическое разблокирование девайса, когда к нему подключается доверенное устройство. Например, ваши смарт-часы или фитнес-браслет. Это же касается нахождения смартфона в определенной местности или его контакта с вами.

Главное достоинство функции в том, что она не требует от вас никакого вмешательства: смартфон будет автоматически разблокирован при соблюдении одного из вышеназванных условий. Ну а ее главный минус — настройку нужно производить заранее. Вы не сможете запустить Smart Lock, если ваш смартфон уже заблокирован, и вы забыли пароль. Если же вам повезло, и функция уже активна, просто выполните заданные вами же условия, и смартфон автоматически разблокируется.

Воспользуйтесь сервисами производителя

Как мы и писали в самом начале, многие производители предусмотрели собственные сервисы разблокировки смартфона. К примеру, у корейской Samsung есть сервис Find My Mobile. С его помощью можно отследить местоположение смартфона, удалить из него все данные, удаленно заблокировать гаджет или наоборот разблокировать его.

Для этого просто перейдите на сайт сервиса с компьютера или ноутбука, войдите в свой аккаунт Samsung, выберите свой смартфон и нажмите кнопку «Разблокировать». Вся процедура предельно проста и наглядна.

Воспользуйтесь сторонними программами

Как разблокировать телефон, если забыл графический пароль или обычный PIN-код, если остальные способы не помогают? Для этого вы можете воспользоваться сторонними программами. К примеру, бесплатная программа Tenorshare 4uKey без проблем поможет восстановить доступ к смартфону и даже удалить учетную запись Google на нем.

Установите программу на компьютер, после чего подключите к нему многострадальный смартфон. Tenorshare 4uKey сама предложит избавиться от блокировки. Правда, перед использованием этого приложения учтите — все данные, хранящиеся в памяти смартфона, будут утеряны.

Сбросьте смартфон до заводских настроек

Вам не слишком важны хранящиеся в смартфоне данные, но и пользоваться сторонними приложениями для восстановления доступа по какой-то причине очень не хочется? как можно разблокировать телефон, если забыл пароль, в этом случае? В любом Android-смартфоне есть функция сброса до заводских настроек с удалением всей хранящейся там информации. Причем воспользоваться ей можно, минуя интерфейс самой оболочки.

В зависимости от модели смартфона способ входа в инженерное меню может быть разным. Выключите смартфон, достаньте из него карту памяти при наличии таковой и попробуйте по очереди нажать и удерживать в течение 10-15 секунд указанные ниже комбинации клавиш:

  • кнопка уменьшения громкости + клавиша питания;
  • кнопка увеличения громкости + клавиша питания;
  • кнопка уменьшения громкости + клавиша питания + кнопка «Домой»;
  • кнопка уменьшения громкости + клавиша увеличения громкости + кнопка питания.

Одна из них должна запустить инженерное меню. С помощью кнопок увеличения и уменьшения громкости выберите в нем пункт Recovery, а затем — команду Wipe data/factory reset. Подтвердите сброс смартфона до заводских настроек.

В течение нескольких минут все настройки смартфона будут сброшены до исходного состояния, а вся пользовательская информация окажется удалена из его памяти. Если же у вас была настроена синхронизация данных с облаком Google, то при входе в свой аккаунт вы сможете восстановить, как минимум, часть утерянной информации.

Как разблокировать iPhone

Все вышеописанные способы касаются Android-смартфонов. Но что делать, если у вас iPhone? В этом случае в вашем арсенале есть только один способ — сброс смартфона до заводских настроек. Правда, если у вас есть их резервная копия в учетной записи iCloud, то никаких проблем с восстановлением данных не возникнет.

Для этой процедуры вам понадобится компьютер под Windows или macOS с установленной программой iTunes или Finder соответственно. В случае если у вас свежая модель iPhone, начиная с iPhone 8 и iPhone SE 2, выключите смартфон, после чего зажмите боковую кнопку, подключите его к компьютеру USB‑кабелем и не отпускайте кнопку до появления экрана восстановления.

Если у вас iPhone 7 и iPhone 7 Plus, используйте ту же процедуру, но вместо боковой кнопки зажимайте клавишу уменьшения громкости, а если у вас iPhone SE первого поколения, iPhone 6s или еще более старое устройство используйте кнопку домой.

После появления на ПК окна восстановления, нажмите «Восстановить» и следуйте простым и понятным инструкциям iTunes или Finder. Настройки смартфона будут сброшены до заводских, а затем программа предложит восстановить данные из резервной копии в iCloud.

Читайте также

Стоит ли получать рут-права на смартфоне: разбираем все «за» и «против»

Как перенести данные с Android на Android: 7 способов для разных устройств

Дмитрий Мухарев

Редактор направлений «Компьютерное железо» и «Технологии»

Вот вы поставили пароль на смартфон. Неважно, какой: 6-значный, текстовый, рисуночком или вообще скрытыми нажатиями на области экрана.

Думаете, он непробиваем? Ничего подобного. Есть немало методов узнать его, и необязательно подсматривать за вами через плечо.

Злоумышленники могут украсть ваши пароли у всех на виду, даже когда на них смотрят камеры.

Как не допустить этого?

Достаточно простого тепловизора

Вы ввели пароль, затем просто убрали смартфон. Ученые из Штутгартского университета совместно с коллегами из Мюнхенского университета Людвига-Максимилиана доказали, что это небезопасно.

Вооружившись компактным тепловизором, ученые смогли считать введенный пароль с экрана смартфона. Через 15 секунд после ввода, PIN-код из четырех цифр распознавался в 90% случаев. А графический ключ получалось угадать почти всегда даже через 30 секунд.

Если спрятать тепловизор в рукаве или замаскировать его под игрушку, никто и не подумает, что проходивший мимо смартфона человек считал код.

Защититься ученые предложили случайными свайпами по экрану (b). Среди аппаратных способов – повышение яркости дисплея на несколько секунд (a) или резкий рост нагрузки на процессор (c). В тепловизоре такое выглядит следующим образом:

Можно вычислить пароль по масляным следам

Камера с высоким разрешением способна сделать качественный снимок, на котором можно будет распознать масляные следы от пальцев на экране смартфона. Ещё в 2010 году специалисты Пенсильванского университета описали этот способ.

Сегодня на такое способна даже любительская фотокамера или хороший смартфон. Не составит труда сделать вид, что за обедом вы снимаете не смартфон коллеги, а свою еду для Instagram.

Такой метод лучше всего распознает следы от ввода графического ключа, чуть сложнее – PIN-код или цифро-буквенный пароль. Если это не слово, фраза или дата рождения, будет слишком много вариантов порядка букв и цифр.

Вообще, графический ключ Android – самый небезопасный

Чем сложнее графический ключ, тем проще его распознать, утверждают исследователи. Достаточно сесть сбоку от жертвы на расстоянии до 5 метров и банально снять на видео процесс разблокировки.

Затем видео загружается в специальное приложение. Оно анализирует движения пальцев и предложит до пяти вариантов ключа. В 95% случаев один из этих ключей правильный.

Ваш пароль может «слить» сеть Wi-Fi

Бывший технический директор компании SpringSource Адриан Колье рассказал, как перехватить PIN-код с помощью анализа сигнала Wi-Fi. Технологию он назвал WindTalker.

Колье установил, что движения пальцев по экрану влияют на сигнал Wi-Fi. Если злоумышленник создаст точку доступа, то он сможет отследить эти микропомехи.

В эксперименте Колье удалось взломать аккаунт Alipay, платёжной системы компании Alibaba. Приложение выдало ему три варианта пароля, и один из них подошел.

Точность метода – 68%. Чем больше данных, тем точнее анализ. Чем больше попыток ввода допускает приложение, тем больше шансов ввести правильный пароль.

Движения фитнес-трекера или умных часов тоже «сдают» пароль

Если хакер установит специальный сканер рядом с вашим рабочим местом, банкоматом или терминалом, он сможет получить пароль или PIN-код, отследив движение ваших рук по фитнес-трекеру или смарт-часам.

Эксперимент провели сотрудники Технологического института Стивенса и Бингемтонского университета (США). Они разработали сканер, отслеживающий электромагнитное излучение от датчиков в смарт-часах и трекерах. Данные со сканера передавали по Bluetooth.

Результаты сканирования обрабатывали в приложении, которое определяет до 5 тыс. ключевых движений. Для создания алгоритма задействовали двух десятков пользователей, две модели умных часов и фитнес-браслет со стандартным девятиосным акселерометром.

С первой попытки пароль распознавался в 80% случаев, со второй (если пользователь два раза вводит одну и ту же комбинацию) – в 90%. Чем больше сенсоров в носимом устройстве (гироскопов, магнитометров, акселерометров), тем выше точность. Положение руки на неё не влияет.

Даже скриншоты выдадут ваш пароль

Ваш компьютер технически может сделать скриншот в любой момент, в том числе когда вы вводите пароль. Возможность еще в ноябре 2017 года обнаружил основатель компании Fastlane Tools Феликс Краузе.

Скриншот делает функция CGWindowListCreateImage. Разрешения от пользователя она не требует.

Вирус, который снимает скриншоты, может работать в фоновом режиме. Он всё равно будет иметь доступ буквально к каждому пикселю.

Переходим к настоящему взлому. MITM-атаки

MITM (Man-in-the-middle) – атаки типа «человек посередине». Чаще всего для перехвата паролей и кук (cookies) с помощью атак этого типа используют снифферы вроде Intercepter-NG.

Перехваченные данные позволяют заходить в чужие аккаунты, видеть загруженные файлы и т.д. Кроме того, приложение позволяет принудительно удалить куки пользователя, заставив его повторно пройти авторизацию.

Раньше инструмент позволял перехватывать даже пароли от iCloud. Но разработчики Apple уже пофиксили это.

Другие способы перехвата трафика (в том числе паролей) также существуют. Даже если это пароли от HTTPS-ресурсов. Главное, чтобы устройство жертвы находилось в той же Wi-Fi-сети, что и устройство хакера.

Как защититься от таких хардкорных методов

1. Не оставляйте смартфон лежать экраном вверх. Тогда ни тепловизор, ни фото отпечатков на экране вам не страшны.

2. Не вводите пароли в публичных Wi-Fi-сетях. Пользование надежным платным VPN снижает риск, но полностью взлом не исключает.

3. Когда вводите пароли в приложениях, не включайте функцию их отображения. Иначе пароль могут быстро сфотографировать, либо вирус сделает скриншот.

4. Прикрывайте рукой экран, когда вводите графический ключ. Желательно устанавливать ключ, начинающийся не от угла дисплея. А лучше выбирайте смартфоны со сканером отпечатка или другим способом биометрической идентификации – так надёжнее.

5. Не вводите пароли и PIN-коды рукой, на которой носите смарт-часы или фитнес-трекер. Тут всё понятно.

Также существуют приложения, которые автоматически отправляют данные о злоумышленнике, который неправильно ввел пароль от вашего смартфона. Одни из самых популярных – Prey Anti-Theft для iOS и Lockwatch для Android. Они бесшумно делают фото и отправляют его вам на e-mail вместе с GPS-координатами. Главное, чтобы GPS и доступ в интернет были активны.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (71 голосов, общий рейтинг: 4.14 из 5)

🤓 Хочешь больше? Подпишись на наш Telegram.

undefined

iPhones.ru


Злоумышленники могут украсть ваши пароли у всех на виду.

  • Безопасность,
  • Это интересно

Ксения Шестакова avatar

Ксения Шестакова

@oschest

Живу в будущем. Разбираю сложные технологии на простые составляющие.

Понравилась статья? Поделить с друзьями:
  • Видео гта как найти собаку
  • Как составить письменный договор купли продажи автомобиля
  • Как найти дифференциальное уравнение движения
  • Теплообмен как найти массу
  • Как найти куклу на улице