Google Device Protection - Что же такое FRP?

Don Pedro

Никщими но Норой
16.12.2018
39
86
75
pro-teammt.ru
Google Device Protection - инструмент защиты устройств FRP

Защита Заводских Настроек (от англ. Factory Reset Protection или FRP lock) еще один дополнительный компонент безопасности устройств работающих под управлением OS Android 5.1 и выше. В марте 2015 года, компания Google представила новую функцию: Защита устройств, составной частью которого является Factory Reset Protection. Многие OEM производители включили новые функции в свои флагманские телефоны в попытке убедить потенциальных воров. В качестве меры контроля над несанкционированным вмешательством и модификацией ПО этот инструмент защиты использует на устройстве зарегистрированный аккаунт Google. Метод проверки аккаунта Google реализован для предотвращения несанкционированного сброса к заводским настройкам и модификации ПО без ведома владельца устройства. Данный аспект является важным, в случае если устройство было потерянно, украдено, прошито или ему сделали сброс до заводских настроек из «Android System Recovery». Смысл защиты устройства FRP lock - предотвратить злоумышленнику доступ в систему, а именно, заблокировать телефон до тех пор, пока пользователь не подтвердит право владения устройством с помощью логина (E-mail) и пароля доступа к нему.

На устройствах с активной функцией Factory Reset Protection при сбросе системы к заводскому состоянию, вы неминуемо столкнётесь на первоначальном этапе настройки ОС со следующим сообщением:
Это устройство сброса. Чтобы продолжить работу, войдите в аккаунт Google, который ранее был синхронизирован на этом устройстве.
This device was reset. To continue, sign in with a Google Account that was previously synced on this device.

Factory Reset Protection включается автоматически и защищает личные данные на 100% при выполнении следующих условий:

1. Наличие устройства с поддержкой защиты FRP: это устройства с наличием функции OEM, которая расположена в скрытом от глаз пользователя разделе «Параметры разработчика».
2. Разблокировка OEM должна быть выключена (бегунок влево - серый), т.к при включении этой опции отключается механизм FRP.
3. Этап идентификации владельца с учетной записью Google. Зарегистрировать на телефоне по крайней мере одну учетную запись Google, ввести логин и пароль. Первая добавленная на телефон учетная запись Google и будет ключом для снятия FRP lock:
--- Настройки >> Учетные записи >> Добавить учетную запись >> Google
4.
Задать пароль любого типа для защиты от несанкционированной разблокировки экрана:
--- Настройки >> Экран блокировки и защита >> Тип блокировки экрана. Этот метод предоставляет защиту от несанкционированного доступа в ОС, он побуждает мошенника выполнить «роковой» аппаратный сброс. Без блокировки экрана, защита FRP всё равно будет выполнять свою основную функцию, т.к мошенник не знает пароль от Вашей учётной записи Google и следовательно не сможет ее удалить
5. Обязательно иметь дубликат ID и пароля от первой зарегистрированной на устройстве учетной записи Google, на случай частичной или полной амнезии головного мозга
Источник:

Какой метод обхода защиты FRP не даст никаких результатов:

Прошивка модифицированного рекавери;
Смена ПО и прошивка сервисной;
Прошивка модифицированного ПО с вырезанными сервисами Google;
Wipe data/factory reset - сброс до заводских настроек из «Android System Recovery» реализует FRP Lock.
С каждым новым обновлением ОС Android, бреши и возможные несанкционированные обходы защиты латаются и совершенствуются.

Способы обхода и снятие FRP lock:

Иметь логин и пароль от учетной записи Googl: Связаться с прежним владельцем устройства для получения информации для аутентификации с аккаунтом Google
При утрате только пароля, можно воспользоваться функцией восстановления пароля, для этого нужен действующий имэйл
Иметь документ подтверждающий право собственности на товар. Кассовый чек или восстановленная копия документа (при возможной утрате первого)
Обращение в АСЦ или в компанию Samsung, имея в наличие документы подтверждающие право собственности на товар
Замена модулей памяти или системной платы. Хранение криптографического ключа (или нечто подобного) осуществляется в безопасной зоне памяти в области однократной записи, которая не затрагивается и не подвергается wipe data/factory reset, а расшифровывается ключом посылаемого Google, т.е аутентификацией - проверка подлинности предъявленного пользователем идентификатора. Аутентификация требуется при доступе к интернет-сервисам...

Как полностью отключить защиту FRP перед сбросом системы или прошивкой:

Внимание!!! Перед прошивкой сервисной или системным сбросом, настоятельно рекомендуется удалить учётную запись Google.
1. Удалить все имеющиеся на устройстве учетные записи Google: Настройки >> Учетные записи. Для этого потребуется пароль и логин от действующей и зарегистрированной учетной записи на устройстве. Если этого не сделать, то при включении устройства после сброса, будет запрашиваться тот аккаунт, который был на устройстве перед сбросом.
Screenshot_20160813-095452.pngScreenshot_20160813-123151.jpg
2 Если на устройстве выключена разблокировка производителя OEM то ее следует включить, для этого нужно активировать «Параметры разработчика», т.к они скрыты от пользователя по умолчанию: Настройки >> Об устройстве >> Сведения о ПО >> Номер сборки [тапаем по нему семь раз - активируем]. После активации пункт «Параметры разработчика» появится в настройках. В меню «Параметры разработчика» находим опцию «OEM разблокировка» или «Разблокировка, предусм. произ.» и переключаем бегунок в право, обозначив зелёным цветом. После сброса OEM по умолчанию выключится автоматически.

В целях безопасности, раздел «Параметры разработчика» можно не активировать, т.к скрыть его обратно возможно лишь сбросом системы, а воспользоваться специальным приложением «настройки для разработчиков» - активация настроек пользовательского интерфейса «Параметры разработчика». Скачать с
Источники: и .

Функции механизма FRP (в идеале...):

Для удаления последнего или единственного аккаунта Google на смартфоне, устройство требует ввести PIN-код, графический ключ или пароль, соответственно мошенник не сможет выполнить сброс системы из настроек
Смартфон или планшет также попросят один из указанных способов верификации , если попытаться добавить новый аккаунт Google или стереть данные через меню в настройках ОС, поэтому мошенник не сможет добавить свой аккаунт с последующим удалением вашего
Защита важных данных и информации о владельце устройства
Невозможность дальнейшего полноценного использования телефона
Юридическое требование в некоторых регионах, например, в Калифорнии. Производители телефонов должны обеспечивать защиту от кражи
Уменьшение объема продаж таких аппаратов на вторичном рынке
Уменьшается ценовая стоимость украденного устройства (годен только на запчасти)

Негативные моменты защиты FRP:

Нет напоминания и уведомления при сбросе из рекавери о том, что устройство находится под защитой механизма FRP, да и вообще нет никаких напоминаний. Информация о включении защиты FRP выводится в интерфейс режима прошивки ODIN MODE в одноимённой строке.
После смены пароля, нельзя выполнять на устройстве сброс до заводских настроек в течении 72 часов
Данная мера предосторожности может вызвать проблемы, когда вы хотите продать телефон, или передать телефон другим, на законных основаниях. Вам придется предоставить ID и пароль новому владельцу и соответственно доступ к Вашей учетной записи, в случае если забыли удалить учётку перед продажей
Покупка аппаратов с FRP через интернет сервисы
Продавец может потребовать деньги за предоставления своих личных данных: ID и пароля

Почему устройство отказывается принимать мой аккаунт Google, хотя на ПК я вхожу:

1. Если были внесены изменения в аккаунт, а именно смена пароля, автоматически с этого момента срабатывает таймер "возврата контроля" над устройством в 72 часа ( ) в этот период времени использовать учетную запись как ключ разблокировки устройства невозможно, данный нюанс нужно учитывать при желании сброса системы до заводских. Это одна из мер безопасности для возврата контроля над украденным телефоном и взломанной учетной записью Google. По истечении 72 часов 24 часов для входа в систему, потребуется пройти аутентификацию с учетной записью Google и ввести старый пароль (не измененный пароль, который вызвал срабатывание таймера, так пишут на иностранных ресурсах)

При включенном механизме OEM (бегунок вправо - зеленый) открывается брешь для разблокировки загрузчика и опытный мошенник обязательно воспользуется этим для разблокировки загрузчика и установки модифицированного ПО, чтобы снять защиту аппарата. Если вор некомпетентный, то выполнит банальный сброс до заводских и столкнется с защитой FRP и соответственно застрянет на этапе аутентификации с учетной записью Google.

Контроль над аккаунтом - 72 часовой 24 часовой период блокировки учетной записи Google:

1. Таймер восстановления контроля над устройством срабатывает непосредственно после смены пароля аккаунта Google и длится 72 часа или трое суток (сброс до заводских настроек не запускает таймер, т.к не имеет к данной функции никакого отношения). Если же Вы решились сделать сброс системы к заводским настройкам, то ждите 72 часа и только тогда выполняйте сброс. Support Google пишет, что нужно подождать уже 24 часа для ввода измененного пароля -
2. Смена пароля приведет к запуску таймера на 72 часа, в этот период времени ввод пароля заблокирован, по истечению данного срока пользователь сможет пройти авторизацию и разблокировать устройство, удалить учетную запись Google
3. Операция по одновременной смене пароля и сбросу до заводских настроек из Android Recovery так же приведёт к 72 часовому ожиданию. Если изменили пароль, не производите сброс настроек 72 24 часа. На форумах утверждают, что при таком раскладе, что бы войти в систему Google аккаунт будет требовать старый (предыдущий) пароль
4. Google дает 3 дня (72 часа) для того, что бы взять под контроль взломанную учетную запись Google на украденном телефоне. В течении данного времени можно изменить пароль учетной записи Google которую изменили воры и предотвратить ложную аутентификацию с учетной записью Google.
Источник:

Правила приема в ремонт устройств с активированной функцией Google Device Protection
1. Влияние функции Google Device Protection на сервисный процесс.
Основной принцип, который следует неукоснительно соблюдать при сдаче устройств в гарантийное обслуживание, имеющих функцию Google Device Protection, – аккаунты Google должны быть удалены с аппарата самим потребителем при сдаче устройства в ремонт. В противном случае, устройство окажется заблокированным после прошивки и доступ к его функциям для проведения ремонта окажется невозможным. Все аппараты в обязательном порядке проходят процедуру обновления программного обеспечения.

2. Действия сервисных центров при приеме устройств от конечных потребителей.
a. Сервисный Центр при приеме аппарата должен убедится, что устройство потребителя разблокировано и все Google аккаунты с него удалены. Если у потребителя возникли трудности в удалении аккаунтов Google, Сервисный Центр может помочь ему, выполнив следующие действия на устройстве: для удаления учетной записи необходимо зайти в Настройки> Аккаунты> Google, выбрать запись и удалить ее. Повторить эту последовательность для всех Google аккаунтов.
b. При невозможности удаления аккаунтов Google потребителем по любой причине (технической или по причине того, что пользователь забыл пароль от своего аккаунта), прием в ремонт и обслуживание устройства разрешается только при предоставлении потребителем документов о покупке и заполненного оригинального гарантийного талона
c. В случае, если пользователь забыл свой пароль и не может предоставить документы о покупке устройства, рекомендуется пользователю воспользоваться службой восстановления пароля Google Recovery Password. Смена пароля приведет к блокировке устройства на 72 часа, по истечению данного срока пользователь сможет разблокировать устройство, удалить аккаунты и затем передать устройство в ремонт.
d. Если потребитель не имеет возможности предоставить требуемые документы и не может удалить аккаунты Google, то устройство не принимается в ремонт. В таких случаях причина отказа связана с необходимостью идентификации законного владельца устройства, что можно подтвердить либо предъявлением документов о покупке и заполненного оригинального гарантийного талона, либо удалением потребителем аккаунтов Google. За дополнительными разъяснениями рекомендовано потребителю обратиться на линию поддержки производителя

3. Действия сервисных центров при приеме устройств от торговых партнеров.
При приеме в обслуживание устройств, имеющих функцию Google Device Protection от торговых партнеров, необходимо убедиться, что аккаунты Google с аппаратов удалены. При невозможности убедиться в этом по техническим причинам или в случае, когда аккаунты не удалены, дальнейшее обслуживание производится только после предоставления торговым партнером чека и заполненного оригинального гарантийного талона. При невозможности предоставления указанных документов торговому партнеру о необходимости предоставить указанные документы о покупке в течение 7 календарных дней. Если торговый партнер не смог предоставить запрошенные документы в течение 7 календарных дней, то устройства будут возвращены без проведения обслуживания, с указанием в сопроводительных документах, что причиной возврата без обслуживания послужило отсутствие необходимых документов.
Внимание! Срок гарантийного обслуживания устройств, подпадающей под действие данной инструкции, исчисляется со дня, когда, либо с устройства удалены аккаунты Google, либо в сервисный центр предоставлены чек и заполненный оригинальный гарантийный талон.
В выдаваемых актах выполненных работ дата приема устройства в ремонт будет совпадать с датой предоставления устройства с удаленными аккаунтами Google или с датой предоставления документов о покупке.
Категорически запрещается сервисное обслуживание устройств с функцией Google Device Protection без удалённых аккаунтов Google, либо без предоставления чека и заполненного оригинального гарантийного талона в случаях, когда аккаунт Google удалить невозможно по любым причинам, включая технические.
Источник:

Источники информации:
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
 

Don Pedro

Никщими но Норой
16.12.2018
39
86
75
pro-teammt.ru
Прошу обратить внимание на существующую проблему!
В аппаратах honor и Huawei, не для внутреннего(китайского) рынка (AL, DL, CL, TL), начиная с 2016 появилась функция Factory Reset Protection, сокращенно FRP.
Которая не дает третьим лицам пользоваться вашим устройством, в случае утери или кражи.
Связана она с аккаунтом Google. На китайских девайсах этого нет, вместо нее используется Phone Finder.
Управление данной функцией расположено в меню для разработчиков - Разрешить заводскую разблокировку устройства. FRP Unlock
Кроме невозможности заводского сброса FRP Locked не даст вам разблокировать загрузчик и установить какие-либо образы. И вот тут есть подводный камень номер 1
Подводный камень номер 1
Если что-то случилось с ядром или другими разделами, им проверяемыми при старте система не загрузится.
При ошибке в ядре возможна работа только того, что грузит его - fastboot! Ни рекавери ни erecovery недоступны.
У нас остается только раскрипичка через fastboot (Multi-Tool хорошо с этим справляется), которая работает ТОЛЬКО с открытым загрузчиком и выключенным FRP. Слеодовательно, перед тем, как вы делаете что-либо с телефоном, особенно прошивку другой версии Android или Rollback с нее, нужно в обязательном порядке включать Разрешить заводскую разблокировку устройства. FRP Unlock. При ежедневном использовании можно вернуть обратно, если у вас настроена защита.
Это действие поможет вам получить ключ разблокировки на сайте, открыть загрузчик и прошить 4 главных образа от текущей прошивки, оживив телефон. Либо упростит помощь вам форумчанами.