Sú heslá k účtom Android uložené ako text? Kde sú heslá uložené v telefónoch s Androidom

  • 18.09.2019

Často sa stáva, že je váš smartphone pripojený k sieti WiFi, ale nepamätáte si, ktoré heslo ste zadali. Vo výsledku sa zdá, že máte prístup k sieti WiFi, ale nemôžete k nej pripojiť ďalšie zariadenie (napríklad tablet). Našťastie existuje jednoduchá cesta z tejto situácie. Heslo WiFi môžete vidieť na zariadení Android, ktoré je už pripojené k bezdrôtovej sieti. V tomto článku vám ukážeme, ako na to.

Prvá vec, ktorú treba povedať, je, že popísaná metóda bude fungovať iba na zariadeniach s ROOT prístupom. Ak chcete zobraziť heslo WiFi v systéme Android, potrebujete ROOT prístup, pretože tieto informácie sú uložené v chránenej oblasti vnútornej pamäte zariadenia.

Ak vás teda zaujíma, ako zobraziť heslo WiFi v systéme Android, musíte si stiahnuť a nainštalovať aplikáciu Root Browser. A pomocou tejto aplikácie musíte prejsť do priečinka s údajmi.

A otvorte priečinok wifi. Toto je posledný krok v adresárovom strome.

Po otvorení priečinka wifi sa zobrazí zoznam súborov. Aby sme mohli zobraziť heslo WiFi v systéme Android, musíme otvoriť súbor s názvom wpa_supplicant.conf. Môžete ho otvoriť v ľubovoľnom textovom editore.

Po otvorení tohto súboru uvidíte všetky informácie o sieťach WiFi, ku ktorým ste pripojili svoje zariadenie Android.

V spise wpa_supplicant.conf informácie o každej sieti WiFi sú zvýraznené v bloku s nadpisom „sieť“. Tento blok obsahuje množstvo parametrov. Nás najviac zaujímajú dve z nich. to ssid - názov bezdrôtovej siete a - psk - heslo pre prístup do siete -. Skopírovaním hesla odtiaľto sa môžete znova pripojiť k sieti Wi-Fi.

Ak sa vám táto metóda zdá príliš komplikovaná alebo ste príliš leniví na to, aby ste prechádzali adresármi a hľadali požadovaný súbor, môžete si jednoducho stiahnuť a nainštalovať program WiFi Key Recovery. Rovnako ako v predchádzajúcom prípade, aj táto aplikácia vyžaduje

Články a Life Hacks

Každý vie, že v útrobách mobilného zariadenia nájdete sekciu, kde sú heslá uložené v android... Mnoho ľudí si však myslí, že tieto heslá sú stále voľným dielom, a ak sa telefón stratí, niekto ho môže použiť jednoducho otvorením priečinka „account.db“. V skutočnosti je to obrovská mylná predstava. To je oveľa komplikovanejšie, pretože všetko je spojené s hardvérom.

Pri registrácii v službe Google zadáte svoju e-mailovú adresu a heslo. Potom vaše zariadenie odošle na server kód imei, ktorý je jedinečný pre všetky modely telefónov, a ako odpoveď dostane autorizačný token (autorizačný token). Tento token bude platný iba pre váš telefón a bude to on, nie heslo z účtu, a bude v priečinku account.db. “

Ak stratíte zariadenie, ktoré bolo zaregistrované, môžete sa prihlásiť do svojho účtu Google, napríklad z počítača, a odpojiť ho. Zo strateného zariadenia teraz nemôže nikto zadať váš osobný účet.

Uložené heslá v prehliadači Android

Pomocou mobilného internetu často navštevujeme stránky, na ktorých sa vyžaduje registrácia, a aby sme ušetrili čas, stlačte tlačidlo „Pamätať“. Zároveň nerozmýšľame nad tým, kde sú uložené heslá v androide, čo zároveň označujeme. A ukladajú sa do prehľadávača, ktorý používame, napríklad Opera mini. A ak máte správne programy, tieto údaje sa dajú ľahko zobraziť. A preto nie je vôbec potrebné vedieť, všetko sa uľahčuje.

Ak chcete zobraziť uložené heslá, potrebujete špeciálny program, ktorý poskytuje práva správcu. Môže to byť Universal Androot alebo iná podobná služba. Musíte si tiež stiahnuť aplikáciu SQLite Editor a spustiť ju. Pri prvom spustení môže program vyhľadať vo vašom prístroji prítomnosť databázy, potom zobrazí zoznam aplikácií, ktoré majú vlastnú databázu. V zozname vyhľadajte prehliadač, ktorý používate, a kliknite naň. Teraz sa pred vami objaví ponuka, v ktorej musíte zvoliť „webview. db ". V okne „heslo“, ktoré sa zobrazí, nájdete všetky heslá, ktoré boli uložené v prehliadači.

Je možné skryť heslá v systéme Android

Uložené heslá nebudete môcť skryť. Preto ak má k vášmu mobilnému zariadeniu prístup okrem vás aj niekto iný, postupujte podľa nasledujúcich pravidiel:

1) Pri registrácii nového účtu odmietnite položku „Zapamätať si“.
2) Po každej návšteve Internetu odstráňte históriu prehliadania.
3) Vyčistite vyrovnávaciu pamäť najmenej raz týždenne.

Ak ste prístup zabudli zo siete a z tohto dôvodu k nemu nemôžete pripojiť ďalšie zariadenia a nemáte prístup k počítaču, pomôžu vám naše pokyny, ako zobraziť heslo z WiFi v systéme Android.

S ich pomocou môžete zistiť všetky potrebné informácie, pričom so sebou máte iba smartfón alebo tablet so systémom Android OS.

Metóda 1: Prehliadanie pomocou súborového systému

Najrýchlejší spôsob, ako zistiť kódové slovo, je zobraziť ho pomocou mobilného systému gadget.

Upozorňujeme, že túto metódu je možné vykonať, iba ak bol smartfón predtým pripojený ku konkrétnemu smerovaču.

Android funguje na rovnakom princípe ako systémy Unix. Základom pre konštrukciu všetkých funkcií systému sú samostatné indikátory konfigurácie, ktoré obsahujú potrebné nastavenia operačného systému.

Všetky sú tiež uložené v konkrétnych možnostiach konfigurácie. Môže ich zobraziť každý používateľ s oprávneniami root v telefóne.

Vo verziách OS bez práv superužívateľa nebudú môcť používatelia prezerať konfigurácie systému. Nasleduj inštrukcie:

  • Choďte k prieskumníkovi. Odporúča sa používať program Total File Commander alebo ES File Explorer, pretože tieto programy dokážu zobraziť všetky typy údajov, ktoré sú v pamäti zariadenia;
  • V hlavnom okne prieskumníka vyberte možnosť „Zabudovaná pamäť telefónu“ (nie karta SD);
  • Prejdite do adresára data / misc / wifi /;
  • V priečinku, ktorý sa otvorí, vyhľadajte súbor wpa_supplicant.conf. V starších verziách systému Android OS môže mať názvy pozostávajúce iba z čísel, takže stačí otvoriť niekoľko objektov s príponou .CONF, kým nenájdete dokument s požadovaným obsahom.

Otvorte nájdený súbor. Jeho obsah sa v konzole zobrazí takto:

Súbor obsahuje názov siete a všetky parametre potrebné na pripojenie.

Riadok „PSK“ obsahuje hodnotu hesla. V tomto prípade bude kódové slovo pre pripojenie k sieti Wi-Fi WLAN_P6 „abcdoorioo“.

Bude označovať parametre všetkých smerovačov, ktoré boli kedy k telefónu pripojené.

Metóda 2. Používanie prehľadávača

Táto metóda nevyžaduje práva superužívateľa na inteligentné zariadenie.

Na dokončenie úlohy potrebujete iba prehliadač a pripojenie WAN.

Táto metóda je podobná spôsobu, akým môžete zobraziť údaje Wi-Fi na bežnom počítači.

Nasleduj inštrukcie:

  • Pripojte sa k smerovaču, ku ktorému chcete zobraziť prístup;
  • Teraz otvorte prehliadač. Odporúčame používať prehliadač Chrome, Opera alebo Firefox. Tieto prehľadávače sú schopné bez problémov zobraziť všetky funkcie okna nastavení rôznych modelov Wi-Fi;
  • Do riadku adresy zadajte adresu miestneho hostiteľa 127.0.0.1 alebo 127.0.0.0. Rôzne modely môžu používať ktorúkoľvek z týchto dvoch adries, takže ich zadajte jednu po druhej, až kým sa v prehľadávači nezobrazí okno na autorizáciu (výrazy „prihlásenie“ a „heslo“);
  • Zadajte prihlásiť sa - správca a heslo - admin. Ak sa dvojica prihlasovacích údajov nezmestila, pozrite sa na požadovanú hodnotu na spodnom paneli smerovača a skúste to znova;
  • Po úspešnej autorizácii sa v prehliadači otvorí okno s nastaveniami. Prejdite na kartu Zabezpečenie. V ňom môžete zobraziť kľúč a zmeniť ho.

Upozorňujeme, že nastavenia otvorené v prehľadávači vám pomôžu zmeniť existujúci kľúč a množstvo ďalších nastavení smerovača iba pomocou smartfónu alebo tabletu.

Metóda 3. Používanie programov tretích strán

Konfiguráciu jednotlivých sietí si môžete pozrieť pomocou programov tretích strán.

Umožňujú vám sami nevyhľadávať systémové súbory. Všetky potrebné informácie o ňom budú uvedené v aplikácii a pohodlne usporiadané vo forme tabuľky.

Jedným z takýchto nástrojov je WiFi Key Recovery. V hlavnom okne aplikácie sa zobrazujú informácie o mene výrobcu smartfónu a presnom čase poslednej aktualizácie konfiguračných súborov.

Pomôcka automaticky otvorí informácie o sieti Wi-Fi. Používateľ môže nájsť konkrétne spojenie pomocou vyhľadávacieho textového poľa.

Musíte len zadať názov požadovanej siete, aby sa umiestnila na prvom mieste v zozname pripojení.

Každé pripojenie je rozdelené do samostatných blokov, z ktorých každý má nasledujúce parametre:

  • SSID - názov predtým použitého smerovača;
  • PSK - požadovaný reťazec hesla;
  • KĽÚČOVÝ MGMT - názov typu šifrovania, ktoré sa používa v konkrétnej sieti.

Zobrazenie kľúča Wi-Fi v systéme Android vám umožní rýchlo zistiť informácie o vstupe do siete smerovača.

Môžete tak pripojiť ďalšie miniaplikácie bez toho, aby ste si kľúč zobrazili pomocou počítača.

Tematické videá:

Poďme si predstaviť nasledujúcu situáciu. Nájdeme smartphone so systémom Android 4.1–4.4 (alebo CyanogenMod 10–11) a namiesto toho, aby sme ho vrátili jeho vlastníkovi, rozhodli sme sa nechať si ho pre seba a vyťažiť z neho všetky dôverné informácie, ktoré môžeme. Pokúsime sa to všetko urobiť bez špecializovaných nástrojov, ako sú rôzne systémy na priame vyradenie z pamäte NAND alebo hardvérové \u200b\u200bzariadenia na odstránenie S-ON a aby vlastník nezistil, čo robíme, a nemohol zariadenie na diaľku nájsť ani uzamknúť. Okamžite urobím výhradu, že to všetko nie je vôbec sprievodcom činnosťou, ale spôsobom, ako preskúmať bezpečnosť smartphonov a poskytnúť informácie tým, ktorí chcú chrániť svoje údaje.

VÝSTRAHA!

Všetky informácie sú poskytované iba na informačné účely. Autor ani editor nie sú zodpovední za prípadné škody spôsobené materiálmi tohto článku.

Prioritné akcie

Dostali sme sa teda do rúk smartfónu niekoho iného. Nezáleží na tom ako, je dôležité, aby sme to už mali. Prvá vec, ktorú musíme urobiť, je čo najskôr ju odviazať od mobilnej siete, to znamená, že po príkazu Gopniku vyberieme a vyhodíme SIM kartu. Odporúčal by som to však urobiť, iba ak je možné SIM kartu vybrať bez vypnutia smartfónu, to znamená buď opatrným zdvihnutím batérie, alebo cez bočný slot, ak sa jedná o smartfón s nevymeniteľnou batériou (napríklad Nexus 4/5). Vo všetkých ostatných prípadoch je lepšie obmedziť sa na zapnutie režimu v lietadle, pretože je dosť možné, že sa v systéme Android aktivuje režim šifrovania údajov používateľa a po vypnutí sa smartphone uzamkne, kým nezadáte šifrovací kľúč.

V žiadnom prípade by ste nemali pripájať svoj smartphone k žiadnej sieti Wi-Fi, pretože softvér na sledovanie, ktorý je v ňom nainštalovaný (a v systéme Android 4.4.1 je už zabudovaný), okamžite začne pracovať a môžete naraziť na náhodné „stretnutie s majiteľom a jeho priateľmi (nemusíte sa báť polície, ona pošle takúto obeť). Pre prípad, že by som niečím zapečatil predný fotoaparát, snáď to teraz fotí a budú odoslané pri prvej príležitosti.

Zamknúť obrazovku

Teraz, keď sme zabezpečili našu osobu, môžeme začať s vykopávkami. Prvá prekážka, ktorú musíme obísť, je uzamknutá obrazovka. V 95% prípadov nebude mať ochranu, ale nemôžeme zabudnúť na zvyšných päť percent.

Obrazovka zabezpečenej uzamknutia v systéme Android sa dodáva v troch hlavných typoch. Toto je štvormiestny PIN, vzor alebo snímka tváre. Na odblokovanie prvých dvoch sa vydá celkovo dvadsať pokusov, vydelených piatimi a medzi nimi „minúta odpočinku“. Existuje niekoľko pokusov o odomknutie pomocou obrázka tváre, po ktorom sa smartphone prepne na kód PIN. Vo všetkých troch prípadoch je po neúspechu všetkých pokusov smartfón zablokovaný a pýta si heslo Google.

Našou úlohou je pokúsiť sa obísť uzamknutú obrazovku, aby ste neskĺzli do hesla Google, ktoré sa určite nebude dať nájsť. Najjednoduchší spôsob, ako to dosiahnuť, je pripojenie USB a ADB:

$ adb shell rm /data/system/gesture.key

Alebo takto:

$ adb shell $ cd /data/data/com.android.providers.settings/databases $ sqlite3 settings.db\u003e aktualizovať systémovú hodnotu sady \u003d 0 kde name \u003d "lock_pattern_autolock"; \u003e aktualizovať systémovú nastavenú hodnotu \u003d 0, kde name \u003d "lockscreen.lockedoutpermanently"; \u003e .končiť

Táto metóda má však dva problémy. Vyžaduje oprávnenie root a nebude fungovať v Androide 4.3 a vyššom, pretože prístup do ADB vyžaduje potvrdenie zo zariadenia, čo sa na uzamknutej obrazovke nedá. Okrem toho je možné v nastaveniach zakázať prístup ADB.

Môžeme ísť o úroveň nižšie a pomocou konzol na obnovenie súbor odstrániť pomocou klávesu zámku. Ak to chcete urobiť, stačí reštartovať konzolu na obnovenie (vypnúť + zapnúť so stlačenou klávesou zvýšenia hlasitosti) a flashovať ďalší súbor. Obsahuje skript, ktorý odstráni /data/system/gesture.key a uvoľní zámok bez porušenia aktuálneho firmvéru.

Problém s týmto prístupom je závislosť od vlastnej konzoly na obnovenie. Skladová konzola jednoducho neprijme podpísaný súbor s neplatným digitálnym podpisom. Okrem toho, ak je aktivované šifrovanie údajov, telefón sa uzamkne počas nasledujúceho zavedenia a iba úplné vymazanie všetkých údajov ho uloží, čo je v rozpore s našou úlohou.

Ešte nižšou úrovňou je fastboot, to znamená manipulácia so zariadením na úrovni bootloaderu. Krása tejto metódy spočíva v tom, že odomknutý bootloader umožňuje so zariadením robiť takmer všetko, vrátane sťahovania a inštalácie vlastnej konzoly na obnovenie. Ak to chcete urobiť, stačí vypnúť smartphone (opäť robíme zľavu na šifrovanie dát) a zapnúť ho v režime bootloaderu pomocou vypínača + „zníženia hlasitosti“. Potom sa bude možné pripojiť k zariadeniu pomocou klienta rýchleho spustenia:

$ fastboot zariadenia

Teraz si stiahneme „surový“ obraz vlastnej konzoly na zotavenie (s príponou img) pre „naše“ zariadenie a pokúsime sa ho načítať bez inštalácie:

$ fastboot boot cwm-recovery.img

Ak je bootloader zariadenia odomknutý, smartphone sa reštartuje do konzoly, prostredníctvom ktorej bude možné aktivovať režim ADB, naplniť ho „aktualizáciou“, ktorej odkaz je uvedený vyššie, a flashovať. Potom bude stačiť reštartovanie, aby ste získali plný prístup k smartfónu. Mimochodom, ak sa stanete vlastníkom jedného zo zariadení Nexus, jeho bootloader sa dá ľahko odomknúť takto:

$ fastboot oem odomknutie

Je to však len na zamyslenie, pretože operácia odomykania automaticky resetuje zariadenie na továrenské nastavenia.

Teraz o tom, čo robiť, ak všetky tieto metódy nefungujú. V takom prípade sa môžete pokúsiť nájsť chybu na samotnej uzamknutej obrazovke. Prekvapivo, napriek nedostatku tých, ktoré majú čistý Android, sa pomerne často nachádzajú na uzamknutých obrazovkách proprietárneho firmvéru od výrobcu. Napríklad v telefónoch Galaxy Note 2 a Galaxy S 3 založených na Androide 4.1.2 sa kedysi našla vtipná chyba, ktorá vám umožnila krátky prístup na plochu jednoduchým stlačením tlačidla Núdzové volanie, potom tlačidla ICE (vľavo dole v dialer) a nakoniec tlačidlo Domov. Potom sa doslova na pol sekundy objavila pracovná plocha, čo stačilo na odstránenie zámku.

V systéme Xperia Z sa našla rovnomerná chyba: bolo možné vytočiť kód na núdzovom vytáčaní a vstúpiť do inžinierskeho menu ( # #7378423## ), použite ho na otvorenie ponuky NFC Diag Test a následným opustením pracovnej plochy stlačením tlačidla Domov. Je pre mňa veľmi ťažké predstaviť si, ako by sa také divé chyby mohli objaviť, ale sú.

Pokiaľ ide o obídenie vzoru, všetko je dosť jednoduché. Dá sa deaktivovať rovnakým spôsobom ako PIN, ale sú tu ešte dve ďalšie možnosti. Po prvé, aj napriek pôsobivému počtu možných možností klávesov si ľudia vďaka svojej psychológii najčastejšie vyberajú kláves podobný jednému z písmen latinskej abecedy, to znamená rovnaké Z, U, G, číslo 7 atď., Čo znižuje počet príležitosti na pár desiatok. Po druhé, po zadaní kľúča zanechá váš prst na obrazovke úplne ne iluzórnu stopu, ktorú je možné ľahko uhádnuť, dokonca aj rozmazane. Posledné mínus sa však dá ľahko vyrovnať pomocou ochranného matného filmu, na ktorom stopy jednoducho nezostávajú.

No a posledná vec, ktorú by som chcel povedať, je takzvaná kontrola tváre. Toto je najnešikovnejšia možnosť blokovania, ktorú je na jednej strane veľmi ľahké obísť jednoduchým zobrazením fotografie majiteľa na smartphone, ale na druhej strane je to dosť ťažké, pretože nie je možné získať jeho fotografiu bez toho, aby ste poznali meno majiteľa. Aj keď stojí za to odfotiť sa, je možné, že vyzeráte ako predchádzajúci majiteľ.

Vo vnútri

Povedzme, že sme obišli uzamknutú obrazovku. Teraz budú naše kroky zamerané na získanie čo najväčšieho množstva informácií zo smartphonu. Hneď urobím rezerváciu, že nedostaneme heslo Google, služby ako Facebook, Twitter a čísla kreditných kariet. Ani jeden, ani druhý na smartfóne jednoducho neexistuje; namiesto hesiel sa používajú autentifikačné tokeny, ktoré umožňujú prístup k službe iba z tohto smartphonu a tie sa ukladajú na serveroch príslušných služieb (Google Play, PayPal) a namiesto nich sa používajú rovnaké tokeny.

Na Google Play navyše nebude možné ani niečo kúpiť, pretože jeho najnovšie verzie si pri každom nákupe násilím pýtajú heslo Google. Mimochodom, túto funkciu je možné vypnúť, ale aj v takom prípade sa stratí význam nákupov, pretože všetok obsah bude prepojený s účtom niekoho iného.

Na druhej strane môžeme, ak nie úplne uniesť účty, prečítať aspoň poštu, Facebook a ďalšie osobné informácie používateľa a už tu môže byť niečo zaujímavé. Špeciálny zisk v tomto prípade prinesie Gmail, ktorý je možné použiť na obnovenie účtu v iných službách. A ak používateľ ešte nemal čas ísť zablokovať SIM kartu do komunikačného salónu, bude možné potvrdiť totožnosť pomocou telefónneho čísla. Ale oplatí sa to urobiť až po vypnutí všetkých ochranných mechanizmov (nechceme, aby nás vypátrali proti krádeži).

Odstránenie proti krádeži

Všetky aplikácie na sledovanie smartfónov so systémom Android možno rozdeliť do troch skupín: odpadky, hračky a ťahanie. Prvé sa líšia tým, že ich napísali študenti technických škôl za tri hodiny a v skutočnosti sú to najbežnejšie aplikácie, ktoré dokážu zobrať údaje zo snímača polohy a poslať ich niekomu, kto vie kam. Zvláštnosťou tohto softvéru je, že je veľmi ľahké ho odhaliť a odstrániť. V skutočnosti stačí prejsť zoznamom nainštalovaného softvéru, vraziť do hľadania nezrozumiteľné mená, identifikovať anti-malware a odstrániť ich. To je presne to, čo je potrebné urobiť v prvej fáze.

Druhý typ aplikácií je už niečo, čo o sebe tvrdí, že je vážnym nástrojom, ale v skutočnosti to tak nie je. Takýto softvér zvyčajne môže nielen posielať súradnice na vzdialený server, ale aj sa skryť a chrániť pred odstránením. Druhá funkcia sa zvyčajne implementuje vytvorením aplikácie ako služby bez grafického používateľského rozhrania. V takom prípade nebude jeho ikona viditeľná v zozname aplikácií, ale samotná aplikácia samozrejme bude visieť na pozadí, čo sa dá ľahko identifikovať pomocou ľubovoľného procesného manažéra.

Ochrana pred vymazaním v takomto „softvéri“ sa zvyčajne implementuje tak, že sa zaregistrujete ako správcovia zariadenia, takže druhou akciou, ktorú musíte urobiť, je prejsť do časti Nastavenia -\u003e Zabezpečenie -\u003e Správcovia zariadení a jednoducho zrušiť začiarknutie všetkých tam uvedených aplikácií. Systém by mal vyžadovať PIN kód alebo heslo, ale ak už nie je na uzamknutej obrazovke, prístup sa okamžite otvorí. Je to zábavné, ale ochrana proti krádeži Google, ktorá je v skutočnosti zabudovaná do operačného systému, je zakázaná úplne rovnakým spôsobom.

A nakoniec, tretím typom aplikácií je ochrana proti krádeži, ktorú ľudia programujú. Hlavný rozdiel medzi takýmito aplikáciami je v tom, že okrem maskovania vedia aj to, ako sa zaregistrovať v systémovom oddiele / (ak existuje root), čo znemožňuje ich odstránenie pomocou štandardných prostriedkov. Jediným problémom je, že budú stále viditeľné v zozname procesov. Ak ich chcete deaktivovať, prejdite do časti „Nastavenia -\u003e Aplikácie -\u003e Všetky“, potom klepnite na požadovanú aplikáciu a stlačte tlačidlo „Zakázať“.

To je všetka ochrana. Tento zoznam by mal obsahovať aj bežné aplikácie implementované ako modul jadra alebo aspoň natívnu aplikáciu pre Linux, ktorú však žiadny štandardný manažér procesov neukáže, ale z nejakého dôvodu som ich nevidel. Na druhej strane, príkazy ps a lsmod by ich stále vydávali (pokiaľ to nebol platný backdoor), takže úroveň utajenia by sa príliš nezvýšila.

Koreň a výpis pamäte

Ďalším krokom je výpis vnútornej pamäte. Nemôžeme si byť istí, že v telefóne nezostanú žiadne záložky, najmä ak ide o autorizovaný firmvér od spoločností HTC a Samsung, takže je lepšie pred zapnutím siete uložiť všetky jeho údaje na náš pevný disk. V opačnom prípade môžu byť odstránené v dôsledku vzdialeného výpisu.

Aby ste to dosiahli, nevyhnutne potrebujete práva root (pokiaľ samozrejme telefón už nie je rootovaný). Ako ich získať, je téma pre samostatný článok, najmä preto, že každý smartphone má svoje vlastné pokyny. Najjednoduchším spôsobom je nájsť ich na tematickom fóre a spustiť ich pripojením smartfónu k počítaču cez USB. V niektorých prípadoch bude zakorenenie vyžadovať reštart, takže je lepšie sa okamžite ubezpečiť, že dáta smartfónu nie sú šifrované (Nastavenia -\u003e Zabezpečenie -\u003e Šifrovanie), inak k nim po reštarte stratíme prístup.

Keď získate root, skopírujte súbory na pevný disk pomocou ADB. Zaujímajú nás iba oddiely / data a / sdcard, takže to robíme (pokyny pre Linux):

$ adb root $ adb pull / data $ mkdir sdcard && cd sdcard $ adb pull / sdcard

Všetky súbory sa stiahnu do aktuálneho adresára. Je potrebné mať na pamäti, že ak smartphone nemá slot na SD kartu, potom bude obsah virtuálnej pamäťovej karty v sekcii / data a druhý príkaz jednoducho nie je potrebný.

Čo ďalej s týmito súbormi, ukáže iba fantázia. Najskôr by ste mali venovať pozornosť obsahu / data / data, sú tam uložené všetky súkromné \u200b\u200bnastavenia všetkých nainštalovaných aplikácií (vrátane systémových). Formáty ukladania týchto údajov môžu byť úplne odlišné, ale považuje sa za bežnú prax ukladať ich do tradičných databáz Android SQLite3. Spravidla sa nachádzajú zhruba na nasledujúcich cestách:

/data/data/com.examble.bla-bla/setting.db

Všetky nájdete pomocou príkazu find v systéme Linux, ktorý je spustený v pôvodnom adresári:

$ nájsť. -name \\ *. db

Môžu obsahovať nielen osobné údaje, ale aj heslá (zabudovaný prehliadač ich takto a prehľadne ukladá). Všetko, čo musíte urobiť, je stiahnuť si ľubovoľného grafického správcu databázy SQLite3 a do vyhľadávacieho poľa zadať reťazec hesla.


Aplikačný výskum

Teraz môžeme konečne vypnúť režim v lietadle, aby mohol smartphone kontaktovať služby Google a ďalšie weby. SIM karta by už na nej nemala byť a určovanie polohy (vrátane adresy IP) je možné deaktivovať v časti Nastavenia -\u003e Poloha. Potom nás už nebude možné sledovať.

Čo urobiť ďalej? Prejdite si korešpondenciu v Gmaile a nájdite heslá. Obzvlášť citliví ľudia dokonca vytvárajú špeciálneho otca pre listy s heslami a dôvernými informáciami. Môžete tiež skúsiť požiadať o zmenu hesla v službách s potvrdením pomocou e-mailu, ale v prípade služieb Google, Facebook, PayPal a iných bežných služieb to bude fungovať, iba ak máte telefónne číslo, pre ktoré budete musieť vrátiť SIM kartu na svoje miesto.

Všeobecne je tu všetko štandardné. Máme e-mail, možno telefónne číslo, ale žiadne heslá pre služby. To všetko by malo stačiť na únos mnohých účtov, ale to, či je to nevyhnutné alebo nie, je vážnejšia otázka. Je nesmierne ťažké obnoviť ten istý účet PayPal alebo WebMoney ani pre samotného majiteľa a tu prijaté informácie zjavne nebudú stačiť. Únos únosov účtov z Odnoklassniki a iných podobných stránok je veľmi pochybný.

Môžete vymazať systémový oddiel / možných záložiek jednoduchou preinštalovaním firmvéru. Okrem toho je lepšie použiť ten neoficiálny a prebliknúť cez štandardnú konzolu na obnovenie. V takom prípade si anti-krádež nebude môcť sama zálohovať pomocou funkcií vlastnej konzoly.

závery

V žiadnom prípade vás nevyzývam, aby ste postupovali podľa popisu v tomto článku. Informácie v nej uvedené sú naopak určené pre ľudí, ktorí si chcú chrániť svoje údaje. A tu môžu pre seba vyvodiť niekoľko zrejmých záverov.

  • Po prvé, na ochranu informácií v smartfóne sú v smartfóne už zabudované iba tri jednoduché mechanizmy: heslo na uzamknutej obrazovke, šifrovanie údajov a deaktivovaný ADB. Aktivované všetci dohromady, úplne odrezali všetky prístupové cesty k zariadeniu.
  • Druhá: Mať proti krádeži vo svojom smartfóne je veľmi dobrý nápad, ale nemali by ste sa na to stopercentne spoliehať. Najlepšie, čo môže dať, je schopnosť mazať dáta, ak je chytený nie príliš chytrý zlodej.
  • A po tretie, najočividnejšie: ihneď po strate smartfónu musíte odvolať heslo Google, zmeniť heslá všetkých služieb a zablokovať SIM kartu.

Kde sú heslá uložené v telefónoch na základeAndroid?

Takmer každý majiteľ účtu na sociálnej sieti alebo známeho e-mailu zabudol svoje heslo. Vo väčšine prípadov je celkom ľahké zistiť zabudnuté heslo, pretože veľa sociálnych sietí ponúka možnosť obnovenia hesla zaslaním okamžitej správy na číslo predplatiteľa alebo poštu uvedenú pri registrácii. Niektoré stránky majú radypoštou. ru, ponúknite obnovenie hesla pomocou dotazu na kód, ktorého odpoveď uviedol používateľ pri registrácii.Často sa však stáva, že sa obnovenie hesla javí ako nemožné. To sa stane, keď dôjde k strate údajov, ako sú e-mailová adresa a telefónne číslo. Napríklad používateľ zabudol svoje heslo k účtu Vkontakte, ale nemôže odoslať kód správou, pretože číslo je už prepojené s inou stránkou a poštový účet je už dávno opustený. V takom prípade musíte vyplniť veľký dotazník na zotavenie, počnúc zadaním údajov z pasu až po odoslanie fotografie monitora s vyplnenou stránkou (aby ste preukázali, že nie ste robot).Ale ako sa neskôr ukázalo, majiteľ telefónovAndroid, je oveľa jednoduchšie obnoviť heslo, ak viete, kde sú heslá uložené v Androide. Ak to chcete urobiť, postupujte podľa pokynov uvedených nižšie.

Ako nájsť heslá z aplikácií a prehliadačov v systéme Android

- NačítavanaPlay MarketpripútanosťRoot Manager.Táto aplikácia je nevyhnutná na to, aby program na prehľadávanie databáz, ktoré bude potrebné ďalej načítať, pracoval bez prerušenia. Zaberá málo pamäte, takže si ho môže stiahnuť každý. Ak aplikácia nie je kompatibilná s vaším telefónom, musíte vyhľadať model zariadenia. Zadáme do vyhľadávacieho riadku „KoreňManažér( názov modelu telefónu) ".

- Potom načítame ďalšiu aplikáciu SQLite Editor, ktorej práca bude vzájomne prepojená s predtým nainštalovanouKoreň... Táto aplikácia je naozaj veľmi užitočná pre každého používateľa.Android... Aplikácia okamžite prehľadá vaše zariadenie a vyhľadá databázu. Zobrazí vám zoznam všetkých aplikácií, ktoré databázu obsahujú. Aby sme našli požadované heslo, najskôr vyhľadáme databázy a potom požadované slovo vyberiemeprehľadávač alebo aplikácia (podľa potreby). Po výbere sa zobrazí ponuka, kde musíte kliknúť na „webový pohľad. Db “. Na záver sa zobrazí tabuľka zobrazujúca heslá a ďalšie uložené údaje v aplikácii, teda to, čo sme hľadali.