Как Я Разблокировал Найденный Телефон Методами Соцсетей. Инженерия

Конец рабочего дня, вечер, нахожу на улице телефон.

Оказывается, это Samsung Galaxy S5 Mini, экран заблокирован с помощью CM Locker (это важно).

Телефон подключен к интернету, уведомления Инстаграм и Ютуб видны, но ни одного пропущенного звонка или СМС.

А в чем смысл - из заблокированного состояния нельзя нажать на уведомление, чтобы перейти к его реквизитам.

Панель уведомлений также нельзя вызвать; можно только запустить фонарик, включить/отключить передачу данных, Wi-Fi, Bluetooth и калькулятор.

Ну и уменьшить/увеличить яркость/громкость, откуда тоже не добраться до набора номера телефона или СМС.

Через пару часов зазвонил телефон.

Мы договорились, что хозяин заберет его у меня завтра, так как он сейчас на другом конце города.

И в 6 утра на телефоне прозвенел будильник.

Я сдвинул уведомление вправо и вернулся в постель.

Через пару минут будильник зазвонил снова.

Ну, я переместил значок влево.

Не тут-то было - через несколько минут зазвонил снова (забегая вперед, скажу, что это не невозможность выключить будильник при заблокированном телефоне, а просто его владелец поставил около десяти будильников с разницей в несколько минут).

пару минут между собой).

Мне не хотелось оставлять телефон звонящим в другой комнате или выключать его, поэтому Было решено найти способ его разблокировать.



Как я разблокировал найденный телефон методами соцсетей.
</p><p>
 инженерия

( скриншот для примера ) Если вы введете PIN-код неправильно, появится ссылка «Забыли пароль».

При нажатии на нее открывается приглашение восстановить пароль с помощью Gmail; вам просто нужно ввести пароль электронной почты.

Но он мне неизвестен.

Ладно, беру планшет и ищу человека вконтакте и фейсбуке по указанному e-mail. ВКонтакте пусто, нахожу один аккаунт в Фейсбуке, но он имеет фейковые данные и не используется.

Я ищу по электронной почте только в Google. Тоже ничего.

Что дальше? Хм… И тут я помню, что на главном экране в одном из уведомлений говорилось, что на таком-то канале Youtube появилось новое видео, а во втором — что кому-то понравилось «моё» фото в Инстаграм.

Ок, я нашел в Инстаграме девушку, которой понравилось фото владельца телефона.

Я начинаю смотреть, за кем она следует. Среди двух десятков человек большинство - девушки, а среди парней в последнее время никто не выкладывал фото, или они делали это с айфона перед зеркалом).

Хорошо, я подписываюсь на нее и захожу в «Подписки» в Инстаграм.

Здесь отображаются действия моих друзей, и среди остальных я вижу, как ей «понравилось» 4 фотографии.

Три фото подруги, одно фото парня.

Тот, что с айфоном.

Итак.

Я захожу в его аккаунт, и в его профиле вижу ссылку на Ask.fm. В Ask.fm вижу ссылку на профиль ВКонтакте.

Открываю свой профиль ВК и угадываю с первой попытки разблокировать пароль : 15 апреля – 1504 – Дата рождения .



Как я разблокировал найденный телефон методами соцсетей.
</p><p>
 инженерия

Паролем разблокировки оказался день и месяц рождения.

Телефон успешно разблокирован и CM Locker показывает мне фотографию «злоумышленника», пытавшегося разблокировать смартфон, с предложением поделиться ею через стандартное меню Android «Поделиться».

Но телефон я возвращаю через пару часов - мои фото на этом телефоне не нужны.

Захожу в галерею, нахожу папку с этими фотографиями, нажимаю «удалить», а потом сверху вопрос «УдалитьЭ» Всплывает защита с просьбой ввести графический ключ.

Ну так просто я его не подниму) Ну сворачиваю приложение, снова захожу в галерею, и за пару таких попыток у меня получается удалить одну фотографию.

Но у меня на телефоне есть несколько фотографий, и надоедливая защита, которую, как видим, можно обойти, затрудняет удобное удаление остальных.

Ок, Гугл.

Устанавливаю простой файловый менеджер из Плей Маркета, захожу в него, открываю нужную папку и удаляю фото.

Приложение безопасности даже не пикнуло - ну и что, оно настроено на определенные программы, оно не предназначено для блокировки вновь установленных приложений)




Общий: дополнительная защита это хорошо.

Однако не стоит устанавливать такие простые пароли, как дата вашего рождения.

Хотя бы свои даты рождения задом напишите, не знаю, или даты рождения других людей (но не близкого вам человека, который будет отмечен в вашем социальном профиле в графе "Семейное положение" ;-) ).

И вообще соцсети.

В CM Locker по умолчанию включена функция «Фото злоумышленника».

Рядом доступна функция «Отправить фотографии по электронной почте», но по умолчанию она не активирована.

Получается, что разработчики не посчитали нужным активировать эту функцию, и пользователи могут ее не включать.

А какой смысл в фотографии, которая осталась на потерянном телефоне? Ну и сама медлительность приложения, которое позволяет выполнить какую-то операцию за несколько миллисекунд до появления экрана блокировки приложения, тоже является минусом для разработчиков.

Кстати (когда я запустил калькулятор с тогда заблокированного телефона, открылось меню настроек Android, но я не успел там ничего открыть) Сам смартфон оснащен сканером отпечатков пальцев, и если выбрать этот способ блокировки экрана, то разблокировать его становится гораздо сложнее (но и не возможно ) — лучше использовать такую защиту, чем пароль из четырёх простых цифр.

И еще раз: никогда не используйте простые пароли! P.S.: Телефон я, конечно, вернул.

Теги: #Социальные сети #Социальные сети и сообщества #зло #добро #простые пароли

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.