android bootloader解鎖真的不安全 - 手機討論

Table of Contents

本人目前用小米6 MIUI9 開發版

這篇算是昨天的刷機心得

我為了用magisk(鈦備份 NFC模擬) 解鎖手機 刷入TWRP 改了卡刷包的BOOT.IMG

讓刷機的時候不會對DATA分區加密 讓RECOVERY 的備份還原功能可以正常使用

順便上SafeNet fix 讓androidpay可以正常使用

ok 重點來了

使用者可以透過twrp刪掉data分區裡面的兩個檔案 讓手機不用密碼 就可以解鎖

當你進到TWRP 打開檔案管理 刪掉/DATA/SYSTEM

gatekeeper.password.key和gatekeeper.pattern.key這兩檔案

你的手機就不用密碼解鎖

指紋辨識直接GG

進入ANDROID PAY 他會叫你馬上設定新密碼

卡片資料都還在

這是我刷DUAL BOOT PACHER 忘記把主系統的密碼取消掉 結果主系統進不去

上網查資料發現的

所以BOOTLOADER上鎖 DATA分區加密是有一定的原因

分享給大家

--

All Comments

Delia avatarDelia2017-10-29
你自己改掉安全性的部分然後說不安全(?)
Delia avatarDelia2017-10-30
不然呢
Rosalind avatarRosalind2017-11-01
自己把大門打開說有小偷不安全,真棒的概念
Ida avatarIda2017-11-02
...
Agatha avatarAgatha2017-11-04
額但是你不解的話這些都不會發生啊
Hedy avatarHedy2017-11-06
大家輕點 我先幫補
Olivia avatarOlivia2017-11-07
所以人家幹嘛鎖起來?你解鎖然後說人家好危險
Iris avatarIris2017-11-09
不是本來就這樣嗎==
Connor avatarConnor2017-11-10
你這概念就跟把保險箱打爆,然後說哎呦現在這個保險箱很危險一樣
Frederica avatarFrederica2017-11-12
原廠設定上是沒問題的吧,我還是覺得標題誤導,那是你自己刷機拔掉的欸,如果說提供給大家可以改成不安全的方法感覺比較合理,雖然我不知道為什麼要
Zora avatarZora2017-11-14
有點好笑
Poppy avatarPoppy2017-11-15
亞太版LG用戶:
Eartha avatarEartha2017-11-17
26牌談資安(?
Hedwig avatarHedwig2017-11-18
26牌解鎖BL第一步取得root砍後台監控的伺服器
Valerie avatarValerie2017-11-20
使用中國品牌手機第一個問題因該是擔心個人資料被回北京吧。
Harry avatarHarry2017-11-22
下一篇 [情報] IOS JB越獄真的不安全
Michael avatarMichael2017-11-23
JB應該沒辦法讓你不用密碼就能解鎖
Anthony avatarAnthony2017-11-25
我有用android pay連root都不敢
Steve avatarSteve2017-11-26
我覺得標題沒什麼問題啊…
Steve avatarSteve2017-11-28
你想表達的是解鎖BL後改系統很方便,失竊或遺失後個資容易外洩?
Dinah avatarDinah2017-11-30
能理解原po的解釋惹,但我還是覺得哪裡怪
Rachel avatarRachel2017-12-01
Jessica avatarJessica2017-12-03
知道意思,也沒說錯。不過這篇意義不大是真的
Ursula avatarUrsula2017-12-04
[心得] 人被殺就會死
Quintina avatarQuintina2017-12-06
純推樓上XD....
Necoo avatarNecoo2017-12-08
要不然咧?解鎖本來就可以亂玩啊多此一舉的說明幹嘛?
Agnes avatarAgnes2017-12-09
應該是表達,刷機可以做到這件事,吧
Megan avatarMegan2017-12-11
文組?
Ida avatarIda2017-12-12
這樣居然也有辦法戰文理……
Harry avatarHarry2017-12-14
感謝分享資訊
Jake avatarJake2017-12-16
你解鎖時候不是就提示不安全了
Olivia avatarOlivia2017-12-17
自己解鎖說人家不安全,也是一個傻眼貓咪
Xanthe avatarXanthe2017-12-19
這篇不錯啊,就是在說解鎖的確要考慮資安問題。廠商鎖是有理由的,刷過機的也小心手機別遺失。
Xanthe avatarXanthe2017-12-21
我以為這種是常識了...
Dinah avatarDinah2017-12-22
解鎖手機遺失了可能也要申請註銷信用卡
Todd Johnson avatarTodd Johnson2017-12-24
有些人刷機爽就好不一定了解後果
Caroline avatarCaroline2017-12-25
推這篇,是手機要符合使用者習慣不是使用者要去習慣手機,這很合理
Christine avatarChristine2017-12-27
大濕沒去習慣intel原廠風扇 改用T40??
Daniel avatarDaniel2017-12-29
刷入第三方recovery又可正常開機,代表著台手機己解鎖,或是官方一開始就沒将B L上鎖,跟是不是26機是两回事,以前一推機子BL沒上鎖可是一堆
Rachel avatarRachel2017-12-30
感謝分享
Brianna avatarBrianna2018-01-01
感謝分享,我解鎖的手機還是趕快換一支好了
Joseph avatarJoseph2018-01-02
下一篇:每60秒就過一分鐘
Tom avatarTom2018-01-04
我反過來問 有人認為bootloader解鎖是安全的嗎 ?
Joe avatarJoe2018-01-06
我覺得這篇資訊挺實用的啊我之前倒是不知道解鎖的手機有這麼容易弄
Victoria avatarVictoria2018-01-07
很實用阿,不知前幾樓在酸什麼
Hedda avatarHedda2018-01-09
前幾樓風向真好帶
Irma avatarIrma2018-01-10
因為如果沒有後來的解釋,就很像廢話
Hedda avatarHedda2018-01-12
分享資訊還要被酸,幫補血
Ivy avatarIvy2018-01-14
https://goo.gl/1xQWCu 延伸閱讀
Genevieve avatarGenevieve2018-01-15
[心得] 人類可以喝岩漿 但是只能喝一次
Ida avatarIda2018-01-17
說廢話
Candice avatarCandice2018-01-18
好啦 幫你推個
Tracy avatarTracy2018-01-20
很實用啊!至少讓我們知道是如何運作的
Dorothy avatarDorothy2018-01-22
是心得還好吧
Zenobia avatarZenobia2018-01-23
DATA有加密不是進TWRP就要打密碼了嗎?
Joseph avatarJoseph2018-01-25
好啦 算警世文