Tính năng chống xóa dữ liệu trên smartphone Samsung dễ dàng bị qua mặt

Một lập trình viên đã thực hiện khôi phục cài đặt gốc (factory reset) thành công một chiếc điện thoại đang bật tính năng chống reset ( Factory Reset Protection).

samsung-11-11Được giới thiệu trên Android Lollipop, tính năng Android Factory Reset Protection (FRP) khi được kích hoạt sẽ yêu cầu người dùng phải nhập mật khẩu tài khoản Google (hoặc mật khẩu mở khóa màn hình) trước khi thực hiện khôi phục cài đặt gốc (factory reset), và sau khi reset xong thì người dùng phải nhập mật khẩu Google thêm 1 lần nữa thì mới có thể kích hoạt và sử dụng máy được.

Đây là một tính năng rất hữu ích nếu chẳng may chiếc Android yêu dấu bị đánh cắp, bởi kẻ trộm nếu không có mật khẩu tài khoản Google của bạn thì hắn sẽ không thể sử dụng thiết bị được. Tuy nhiên, một lập trình viên tên là RootJunky mới đây đã đăng tải hướng dẫn cách “qua mặt” tính năng bảo mật này trên những chiếc điện thoại Android của Samsung, nhờ tính năng tự mở trình quản lý File khi có một thiết bị USB mới được kết nối vào thiết bị.

Cách thực hiện của RootJunky như sau: đầu tiên anh tiến hành factory reset thiết bị (đã được bật FRP), sau khi reset xong màn hình sẽ hiện lên thông báo yêu cầu nhập mật khẩu của tài khoản Google đã được đăng nhập trên thiết bị trước đó (và nếu đăng nhập đúng thì quá trình kích hoạt mới được tiếp tục). Tuy nhiên, tận dụng tính năng tự bật trình quản lý file khi có kết nối USB, anh cắm chiếc USB OTG đã được chép sẵn một file .apk vào thiết bị rồi kích hoạt file .apk đó lên. Lúc này file .apk sẽ tiến hành factory reset lần thứ 2, và sau lần reset này tính năng bảo mật FRP hoàn toàn mất tác dụng và anh có thể kích hoạt, sử dụng thiết bị hoàn toàn bình thường.

Theo VnReview