安卓软件怎么解除机型限制

安卓软件怎么解除机型限制,第1张

安卓软件解除机型限制采用以下方法。

1、在软件官网上下载安装root工具。

2、打开刚刚下好安装的ROOT工具,插好数据线,连接usb调试开启的手机后点击连接手机。

3、连接成功后会看到以下界面,点击开始ROOT按钮即可,软件将会自动获取手机ROOT权限。

4、耐心等待3-5分钟,在这期间务必保证手机的正常连接。

5、出现下图表示手机已经成功获取ROOT权限,点击完成即可。

只需要几个常见的漏洞、一些GPU和一些时间。安卓在数百万设备上的全盘加密功能能够轻易被暴力破解,这情况比人们之前的预期要糟糕的多。而且,已经有工作代码能证明这一点。

通常而言,如果有人拿到了你使用高通骁龙处理器的手机,就有可能通过一个很容易使用的Python脚本来破解其文件系统的内容,而不需要知道密码或PIN。信息安全君告诉你,看不懂下面的内容也不要紧,你只要知道,你的安卓手机无论怎样加密,都是可以被破解的就行。要紧的是你有一个时刻警惕的信息安全意识。

技术细节

安卓会通过一个随机生成的128位设备加密密钥 (Device Encryption Key, DEK) 来加密设备的文件系统。安卓使用用户的PIN或者密码来加密DEK,并将它存储在设备加密过的文件系统上。从物理上来讲,它也在设备的闪存芯片中。当你输入正确的PIN或密码时,设备可以解锁DEK,并使用密钥来解锁文件系统。

不过,它也不像上面说的这么简单:DEK实际上是使用用户的PIN或密码,外加一个被称为KeyMaster Key Blob的加密数据块来进行加密的。这个数据块包含一个由KeyMaster程序生成的2048位RSA密钥,它运行在设备处理器上的一个安全区域上。KeyMaster会创建RSA密钥,将其存储在数据块中,并为安卓系统创建一份加密过的拷贝版本。

必须意识到,安卓系统和你的移动应用运行在处理器的非安全区域上。安卓没有访问KeyMaster的安全世界的权限,因此它无法知晓数据块里的RSA密钥。安卓只能获得这个数据块的加密版本,而只有KeyMaster能够解密它。

当你输入PIN或密码时,安卓拿到加密过的数据块,并将它和使用scrypt处理过的PIN或密码一起,传回运行在处理器安全区域上的KeyMaster。KeyMaster将私密地使用处理器中带有的私钥来对数据块进行解密,获得长RSA密钥。然后,它将私密地使用scrypt处理过的PIN或密码,外加长RSA密钥,来制造一个RSA签名,并将签名发回给安卓。之后安卓使用一系列算法来处理这一签名,并最终解密DEK,解锁设备。

因此,全部流程都基于KeyMaster的数据块。数据块包含解密DEK所需的长RSA密钥。安卓只拥有加密后的数据块,而只有用户才有PIN或密码。此外,只有KeyMaster才能解密加密过的数据块。

如果你能解密数据块并提取其RSA密钥,你就有走过了解密文件系统的大半部分流程:这时你就可以真的开始暴力破解PIN或密码,来完成解锁流程。理想情况下,你永远无法获得解密后的数据块。然而,总有例外。

漏洞

安卓定义了KeyMaster的工作方法,但将实现工作留给了硬件制造商。高通在其ARM适配的骁龙系统中提供了KeyMaster。骁龙是基于芯片的系统,被数以百万计的手机、平板和其它电子产品使用。KeyMaster运行在处理器的TrustZone里,它是在多个ARM核心之间的一个独立区域。操作系统在TrustZone之外运行,而且,理想情况下,无法干预安全区。特定的功能,比如加密和指纹扫描,都运行在被保护的TrustZone上。

安全研究人员Gal Beniamini一直在研究高通的TrustZone代码,如今他发布了一份详细报告,描述如何从设备KeyMaster中提取密钥。

高通在TrustZone中运行一个小内核,它提供了所谓的QSEE功能:Qualcomm Secure Execution Enviromment,小应用被允许在安卓之外,在QSEE上运行。

高通的KeyMaster正是QSEE应用。Beniamini详细描述了如何通过利用某个安卓内核安全漏洞,加载你自己的QSEE应用,之后,在受保护的空间里,利用一个高通TrustZone内核的提权漏洞,获取整个QSEE空间的控制权。之后,你就可以偷窥KeyMaster并且提取解密后的数据块。

使用这一数据块,你就有可能通过暴力破解余下的密钥:PIN或密码,来解密文件系统。但如果没有数据块的RSA私钥,这将完全不可能。

这一部分是安全漏洞,另一方面也是设计瑕疵:KeyMaster让关键密钥能够被软件使用,但软件是在一个隔离的花园里运行的,因此,黑客的人物应该是越过隔离,并且拿到里边的奖励。恶意应用可以通过攻击安卓内核掌握QSEE区域,来开始这一过程;或者,陷阱短信可以溜进StageFright,并且切入TrustZone。

此外,FBI表示,有可能在一个TrustZone已经被黑客控制的设备上刷入定制安卓固件,并且提取KeyMaster密钥,并进一步制造暴力破解并获取整个系统权限的可能性。

“安卓在所有的设备之间都使用完全相同的全盘加密策略。该策略基于KeyMaster模块,来将密钥与设备的硬件绑定。我的研究表明,完全可以在高通的设备上绕过这一绑定过程。此外,该策略也有可能适用于其它SoC制造商的产品

欢迎分享,转载请注明来源:品搜搜测评网

原文地址:https://pinsoso.cn/shuma/1312940.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-09-13
下一篇2023-09-13

随机推荐

  • 抗皱紧致护肤品推荐

    紧致的护肤品推荐:海蓝之谜面霜、眼霜、雅诗兰黛小棕瓶、娇韵诗双萃精华露、修丽可赋颜丰盈精华液、赫莲娜小绿瓶、黑绷带面霜、OLAY超红瓶面霜。1、海蓝之谜面霜、眼霜海蓝之谜面霜的主要原料都是纯天然成分,采自加州南太平洋无污染深海的新鲜海藻。这

    2024-04-15
    790100
  • 25岁以后如何保养皮肤 明星护肤小妙招

    护肤是我们平时每天都会做的事情,很多人都喜欢使用各种各样的护肤产品来保养护理肌肤,根据自己的肤质需求来选择适合自己的护肤品最好。25岁以后如何保养皮肤1、悦薇眼膜 最大程度保留有纯维生素A活性,持续使用4周后眼周皱纹明显减淡。蕴含糅

    2024-04-15
    15400
  • 精华液精华水先用哪个

    先用精华水再用精华液,精华水和精华液虽然都属于精华,但二者的功效是不一样的,要说效果还是精华液的效果比较好一些,精华水是不能够代替精华液使用的。精华水比普通化妆水和爽肤水营养成分要高一些,它能够改善干燥的皮肤状态,让肌肤变得更加细腻,充满活

    2024-04-15
    12200
  • 后美白套盒淡斑效果怎么样,后雪美白适合什么皮肤用

    美白一直都是国内人的一个追求,皮肤白皙一点的话整个人的气质都能够得到提升,因此后美白套盒就成为了不少人的首选,那到底后美白套盒淡斑效果怎么样,后雪美白适合什么皮肤用一起来看看文章介绍吧。后美白套盒主要的作用就是美白,同时也具有一定的淡斑抗衰

    2024-04-15
    17500
  • 有哪些小众又高级的礼物?

    送给**姐木质音乐盒八音盒jeancard 是台湾的一个很出名的音乐盒品牌。我去台湾旅游时发现的,当时逛店时就很喜欢。Jeancard ,来自台湾的本土的的创意礼物品牌,纸艺、创意、情感、环保与自然的全方位产品。其中 Wooderful l

    2024-04-15
    9200
  • 润唇膏哪个牌子好

    润唇膏哪个牌子好要说什么护肤品走哪带哪,一定非润唇膏莫属了,随身必定携带一支,公司和家里也分别都留有存货。那么你们知道润唇膏哪个牌子好吗?有关唇膏的使用,个人有时一天涂十几次,最通常的情况是早上唇膏打底,晚上唇膏滋养,一年四季不间断,秋冬使

    2024-04-15
    9000
  • 牡丹江医学院复试名单

    2020年拟招生的牡丹江医学院复试名单如下:1、本科计算机科学与技术专业:张璐、陈文燕、刘小涛、刘鹏程、杨 冰、张小芳、王晓阳、李泽恒、吴欣然、董云芳、郭晓东、杨芳芳、汤宝华、刘 文、金玉梅、张雨萌、李新宇、李 健、刘建伟、唐晓宁、宋浩然、

    2024-04-15
    9600

发表评论

登录后才能评论
保存