日前,上海陆女士2岁半的儿子拿她手机玩,等她再拿到手机时,手机上显示已停用,请25114980分钟后再试一次。也就是说,将近48年后方能解开这部手机。而陆女士咨询技术人员后得知,这种情况只有刷机或者等待。
熊孩子造成的悲剧
消费者使用智能手机时,为防止他人偷窥隐私,往往会设置指纹密码、数字密码来保护安全。但偶然遗忘解锁密码,或者被家中小孩多次输错密码的情形很难避免。
对于这一次熊孩子造成的“意外事件”,陆女士尴尬地需要在刷机或者等待中做出选择,而一些参与讨论的专家也表示——对此,厂商理当采取更加科学严谨的技术措施,在保护消费者用机安全的同时为其打开解锁“通道”,不能让用户动辄等待48年。
虽然说,导致手机被锁的主要责任在于用户,厂商并无直接责任。然而,手机长时间被锁定无法使用,也是对消费者权益的侵害。别说48年,就是短短的一两年哪怕几个月,消费者的权益就会受到极大损害。
输错密码不该对使用智能手机带来毁灭性打击。就像人们使用银行账户、手机号那样,如果遗忘或遗失了,完全可以凭有效身份证件挂失、补办,相关权利基本上不受影响。
当然,这样一些于情于理都能说得通的东西更多是理想或者说是美好的预设,对于厂商暂未开通特殊通道的情况下,显然,讨论输错密码需要等待解锁的意义并不大,而小狮子今天重点要和大家分享的,还是那些在忘记密码情况下,解锁手机的办法——
简单却会干掉数据的Wipe
不想等待48年,陆女士就只能选择刷机,事实上,刷机只是一种说法了,陆女士能主动选择并操作的实际上是Wipe恢复出厂设置。这样的操作会删除包括联系人、短信、安全软件等内容。Wipe俗称硬启,双Wipe就是双Wipe是指清楚缓存和内存数据。
怎样才能Wipe呢?这时候我们需要recovery,recovery类似于计算机WinPe的一种安全模式,即使在系统出现问题的时候仍然可以打开的一个系统恢复模式。一般手机都会带一个recovery或者自己刷一个CMW的第三方recovery都可以。以三星手机为例,按住电源键和音量+不放,即可进入recovery了!
然后将含有wipe的两项都给运行一遍就可以了。这样,手机就跟刚买来一样,里面数据都没了,密码也没了。虽然有些弊端,但是最为简单和方便的。
*** 盛传的密码删除大法
这个办法小狮子的确没亲身试探过,我身边没这么多手机了,不过因为 *** 盛传,这也一帮整理写上,毕竟真到了最麻烦的时候,不得不考虑得更周详或者说更详细一些,能试的都去试探下,如果不是这个办法人气太高,小狮子会把它放到后面的,毕竟还有更多一些巧妙的手段。
密码删除的办法和破解Windows密码类似,PC系统的密码是存在Sam里的,而Android系统密码是存在password.key文件里面的。所以说,我们如果能删除掉这个文件,安卓系统的密码就迎刃而解了!
root过系统或者刷过机的用户应该都知道ADB吧?这里我们也将用到它。命令如下:
找到那个*.key文件删除就可以了。这个是 *** 上较为流传的一种 *** 了。
你可能会遇到的一些问题:
这个办法人气虽高,但需要仔细研读和注意一下,小狮子倒是更倾向下面的思路转换。
逻辑转换办法
最初提到的恢复出厂设置虽好,可数据资料丢失之痛多少有些让人难过,那何不想办法解决前一个问题?数据保留。
手机在日常使用的情况下开启“USB调试”,这样的话将手机同电脑连接,可使用日常使用的第三方手机助手尝试先把数据导出,然后无论是怎样的恢复出厂设置,都不存在问题了。
此外,这里可以八卦一句的是RE资源管理器桌面端,它本身的管理权限还是相当强的,大家可以留意下。
当然,无论是怎样的数据转移,实际上用到的都是恢复出厂设置的 *** ,其核心还是对数据的保留,小狮子个人觉得与其出问题的时候才想到数据备份,不如从一开始就做好云同步,以避免除问题的时候手机数据难以保留的麻烦。
以为小狮子这里要写“写在最后”了?显然没有, *** 都还没整理分享完毕的……
曲线“自救”办法也不错
连续输错几次密码锁定手机的事情,不仅仅苹果有,安卓手机同样存在,不过一些品牌出于安全性考虑,也非常周到的设计了一些“漏洞”。
以OPPO手机为例,手势密码输入错误5次后,必须绘制图案才能打开手机并启动指纹解锁,但其在系统设定中,却隐藏了一个非常隐蔽的修改锁屏手势密码的 *** 。
通过“设置—云服务—查找手机—开启”启动“查找手机”功能,在电脑端(或其他手机)登录OPPO云服务,点击“查找手机”选项。
登陆进去后,可以看到熟悉的定位页面,点击左上角手机图示中的“锁死手机”选项!这时,会跳出一个重设密码的页面!输入你想要更换的密码,点击“锁死手机”。
这样的曲线自救是不是很有意思?完成上面的操作后,重新打开忘记锁屏密码的手机,就可以发现手势解锁变成了密码解锁,输入在云服务“锁死手机”中设置的新密码,就可以重新打开手机了。
这样的漏洞恐怕还不仅仅存在于OPPO的系统设定中,小伙伴们要是发现其他手机也有这样“曲线自救”的办法,不妨分享给小狮子如何?另外嘛,一定记得帮小狮子点下ZAN哦!
Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...
一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...
网络安全研究人员将该 APT 组织追踪为 UNC3524,并强调在某些情况下,该组织可以对受害者环境进行超过 18 个月的访问,展示了其 “先进 “的隐匿能力。 在每一个 UNC3524 受害者环境中,攻击者都会针对一个子集的邮箱,集中其注意力在执行团队和从事企业发展、兼并和收购的员工或 IT 安...
Hackernews 编译,转载请注明出处: TrickBot 是一个臭名昭著的“ Windows 犯罪软件即服务”(Windows crimeware-as-a-service,简称 caa)解决方案,被各种黑客用来提供下一阶段的有效载荷,比如勒索软件。TrickBot似乎正在做...
本周,趋势科技(Trend Micro)安全研究人员分享了有关“Panda Stealer”恶意软件的详情。可知除了垃圾邮件、攻击者还选择了将它放入 Excel 文档并通过 Discord 渠道进行传播,以窃取用户的加密货币。由目前上传至 VirusTotal 的样本和调查分析可知,该恶意软件以波及...
Ubiquiti 是一家专业的消费级路由器厂商,凭借着安全和可管理性赢得市场的认可。不过该公司近日却被指责掩盖一个“灾难性”的安全漏洞,在沉默了 24 小时之后,现在该公司发表了一份声明,并没有否认举报人的说法。 在今年 1 月 11 日发给“第三方云提供商”的公开信中,表示发现了一个轻微的安全漏...