[心得] android bootloader解鎖真的不安全

作者: skasia886 (sparkkill)   2017-10-27 11:57:30
本人目前用小米6 MIUI9 開發版
這篇算是昨天的刷機心得
我為了用magisk(鈦備份 NFC模擬) 解鎖手機 刷入TWRP 改了卡刷包的BOOT.IMG
讓刷機的時候不會對DATA分區加密 讓RECOVERY 的備份還原功能可以正常使用
順便上SafeNet fix 讓androidpay可以正常使用
ok 重點來了
使用者可以透過twrp刪掉data分區裡面的兩個檔案 讓手機不用密碼 就可以解鎖
當你進到TWRP 打開檔案管理 刪掉/DATA/SYSTEM
gatekeeper.password.key和gatekeeper.pattern.key這兩檔案
你的手機就不用密碼解鎖
指紋辨識直接GG
進入ANDROID PAY 他會叫你馬上設定新密碼
卡片資料都還在
這是我刷DUAL BOOT PACHER 忘記把主系統的密碼取消掉 結果主系統進不去
上網查資料發現的
所以BOOTLOADER上鎖 DATA分區加密是有一定的原因
分享給大家
作者: StrawberryCu (草莓方方)   2017-10-27 12:19:00
我覺得標題沒什麼問題啊…
作者: vaseaquarius (CoffeeBlues)   2017-10-27 13:36:00
感謝分享,我解鎖的手機還是趕快換一支好了
作者: FallenAngelX (跌倒)   2017-10-27 15:36:00
我覺得這篇資訊挺實用的啊我之前倒是不知道解鎖的手機有這麼容易弄

Links booklink

Contact Us: admin [ a t ] ucptt.com