Android 15 блочит обход защиты сброса настроек, обесценивая кражу гаджета

Android 15 блочит обход защиты сброса настроек, обесценивая кражу гаджета

Android 15 блочит обход защиты сброса настроек, обесценивая кражу гаджета

В Android 15 усилили защиту отката до заводских настроек (factory reset protection, FRP). Привнесенные изменения препятствуют ее обходу и тем самым усложняют задачу злоумышленникам, ворующим смартфоны с целью перепродажи.

В случае утери или кражи мобильного устройства разумный владелец сразу удаленно его блокирует, чтобы личные данные не попали в чужие руки. Похитителю остается только сбыть добычу, чтобы извлечь хоть какую-то выгоду, но для этого придется сбросить настройки.

Предотвратить несанкционированный откат помогает FRP. Защитный механизм активируется при первой привязке Android-устройства к аккаунту Google и впоследствии срабатывает при подозрительных попытках сброса настроек (к примеру, из режима восстановления).

Блокировку выполняет мастер настройки, приостанавливая процесс до тех пор, пока не будет выполнен вход в первичный Google-аккаунт.

По этой причине при законной продаже устройства владельцу необходимо деактивировать FRP, удалив первичную учетную запись (Настройки > Система > Сброс настроек > Удалить все данные (сброс к заводским настройкам) > Удалить все данные; клик потребует ввода ПИН-кода).

Злоумышленники постоянно ищут пути обхода FRP-защиты Android, так как при откате данные лишь исчезают из UI, но остаются на диске, и при наличии технических навыков их можно восстановить. Разработчики Google и OEM-провайдеры исправно отслеживают такие ухищрения и стараются им воспрепятствовать.

Ряд последних изменений в мобильной ОС тоже призван затруднить обход FRP. В ходе тестирования эксперты получили следующие результаты:

  1. Активация FRP теперь происходит даже в том случае, когда OEM-провайдеру разрешено разлочить телефон.
  2. Деактивация FRP через обход мастера настройки стала невозможной; ограничение действует до тех пор, пока не подтверждены права владельца входом в Google-аккаунт.
  3. Добавление новой учетной записи Google блокируется.
  4. Установка запирающего экран ПИН или пароля блокируется.
  5. Установка новых приложений блокируется.

OEM-провайдеры также могут добавить свои меры защиты, с этой целью в Android появился API, через который можно проверить активность FRP.

Из других новшеств, реализованных в новой версии ОС, стоит отметить аутентификацию с помощью passkey, усиленную защиту личных приложений и файлов (Private Space),, поддержку детектирования записи экрана на уровне приложений, дефолтную блокировку запуска фоновых функций программ (с целью защиты от злоупотреблений).

Выпуск Android 15 в стабильной ветке пока не анонсирован, исходники с 3 сентября доступны в хранилище AOSP. В ближайшие недели ожидаются обновления прошивки для Pixel, другие производители Android-устройств (Samsung, Lenovo, Xiaomi, Motorola, OnePlus и т. п.), видимо, отреагируют позднее.

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru