Комментарии 31
А где видео? не видно…
На S II не сработала комбинация
На S II не сработала комбинация
S III mini, не работает.
Китайфон на 4.0.6 не работает, т.к. нет кнопочки куда он жмет после нажатия на «Emergency Call»
> Нажать клавишу «ICE» слева внизу.
А у меня нет этой кнопки на экране Emergency Call :(
SGS Plus (2.3.6). Экран блокировки на паттерне.
А у меня нет этой кнопки на экране Emergency Call :(
SGS Plus (2.3.6). Экран блокировки на паттерне.
На i9003 (2.3.6) в меню экстренного вызова даже кнопки такой нету, как на видео в 0.24.
Пытался иначе, не работает.
Пытался иначе, не работает.
S3 (i9300) Android 4.1.2 есть контакт…
А у меня на i9300, что странно, не работает этот эксплоит. Экран на долю секунды виден, и кликнуть успеваю, но все равно — экран ввода пароля потом поверх вылезает. (Если его ввести, то видно, что кликнутое приложение запустилось). Возможно сказывается то, что используется Password Lock и зашифрован телефон, может там более строгие политики безопасности в дело вступают.
В статье написано, что приложение сразу уходит в фон, но если оно что-то должно выполнить при старте — оно выполнит. К тому же, можно последовательными кликами, например, довести браузер до загрузки нужного APK, потом его поставить, потом запустить, или докликать до включения ADB.
Про докликать до ADB- не очень представляю как это сработает, — при каждом нажатии home оно будет выбрасывать на home screen снова из setting-ов, и afaik settings-ы будут каждый раз с нуля начинать. Вот браузер да, запомнит скорее всего позицию прошлую.
Будем ждать фиксов от самсунга… CM10.1 как-то пока боязно ставить, процедура установки предполагает временную установку старой прошивки 4.0.4, что-бы потом в 10.x WiFi работал, а это как-то может обернутся последствиями негативными из-за sudden death бага.
Будем ждать фиксов от самсунга… CM10.1 как-то пока боязно ставить, процедура установки предполагает временную установку старой прошивки 4.0.4, что-бы потом в 10.x WiFi работал, а это как-то может обернутся последствиями негативными из-за sudden death бага.
Glaxy Note I 4.1.2 не получилось воспроизвести.
P.S мигание происходит, но оно настолько мимолетно, что даже не успеваешь понять хоумскрин ли это, не говоря уже о клике.
P.S мигание происходит, но оно настолько мимолетно, что даже не успеваешь понять хоумскрин ли это, не говоря уже о клике.
Да пароль вообще не обеспечивает особой безопасности без шифрования данных. Если у вас кастомный recovery, то можно просто перезаписать SQLite-БД, в которой хранятся настройки безопасности. Я уж молчу о включенном по дефолту у многих ADB.
Ну то есть, что бы воспользоваться тем что вы написали, нужно что бы пользователь все это поставил и активировал? Вы бы еще про рут написали. После того как вы делаете oem unlock, вы как бы соглашаетесь что безопасность вас не сильно волнует.
В устройствах из магазина нету ни кастомного рекавери, ни включенного adb. А начиная с 4.2.2 и включенный адб теперь надо еще подтвердить.
В устройствах из магазина нету ни кастомного рекавери, ни включенного adb. А начиная с 4.2.2 и включенный адб теперь надо еще подтвердить.
На примере Galaxy S3 могу сказать, что кастомное рекавери ставится очень просто, без каких-либо разлочек загрузчика или еще чего. Телефон перезагружается в некий самсунговский аналог fastboot и шьется через ODIN. Так что залить кастомное рекавери — не вопрос. Так-же можно залить и кастомный boot.img, в котором дебаггер будет включен по умолчанию при старте (adbd на андроиде лежит в рамдиске ядра, а не в /system, и из boot.img вполне можно запустить его принудительно)
Какой смысл рассматривать варианты при которых имеешь неограниченное время и физический доступ к устройству?
Если у вас это все есть, то вытащить от туда информацию уже дело техники.
Если у вас это все есть, то вытащить от туда информацию уже дело техники.
На SGS III посмешнее уязвимость нашли
Уязвимость происходит потому что самсунговое приложение (ice), убирает локскрин на время своего показа, в итоге после его закрытия можно видеть рабочий стол какое то время, пока снова запустится блокировщик экрана.
Взаимодействовать, можно только с приложениями у которых есть права убирать (работать по верх блокировки экрана), а именно это диалог звонка, будильник тоже может. По этой причине в ролике кроме звонка больше ничего не удалось запустить так что бы можно было после по нажимать там.
Но правда таким способом можно «до кликать», до, скажем adb, и там уже будет по проще. Но это конечно, если вам хозяин устройства разрешит так долго мучить свой девайс.
Взаимодействовать, можно только с приложениями у которых есть права убирать (работать по верх блокировки экрана), а именно это диалог звонка, будильник тоже может. По этой причине в ролике кроме звонка больше ничего не удалось запустить так что бы можно было после по нажимать там.
Но правда таким способом можно «до кликать», до, скажем adb, и там уже будет по проще. Но это конечно, если вам хозяин устройства разрешит так долго мучить свой девайс.
На SGS3 так и не удалось ничего запустить, хотя экран виден, да. Прошивка I9300XXEMB2 (SER)
Я на своём SGS3 указанную комбинацию повторить не смог, но получилось примерно то же чуть длиннее. Начало такое же, экстренный вызов потом ICE, ждём пока экран погаснет, потом кратко нажимаем hold (просто чтоб оживить экран), а рабочий стол так же моргает если после этого нажать возврат (правая сенсорная кнопка). Правда запустить так ничего и не смог.
на s3 не работает!
На Samsung Galaxy S3 получилось. Удалось ткнуть какую-то иконку на десктопе (пол-секунды был). Это при пароле и включенном шифровании, кстати.
Последовательность:
Нажать экстренный вызов, контакты. Зажать home, не отпуская кликнуть по power и отпустить оба. На секунду появляется рабочий стол, потом исчезает. Если успеть кликнуть — то запустится приложение. Более того, если приложение с message box (в моём случае dballance), то повторный заход в emergency call показывает остаток на балансе.
Аналогично удалось запустить nigh clock, правда, при выходе из него показался лок скрин. Менеджер файлов запустить не удалось.
Последовательность:
Нажать экстренный вызов, контакты. Зажать home, не отпуская кликнуть по power и отпустить оба. На секунду появляется рабочий стол, потом исчезает. Если успеть кликнуть — то запустится приложение. Более того, если приложение с message box (в моём случае dballance), то повторный заход в emergency call показывает остаток на балансе.
Аналогично удалось запустить nigh clock, правда, при выходе из него показался лок скрин. Менеджер файлов запустить не удалось.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Обход пароля на устройствах Samsung с OS Android