Существует ли программное обеспечение для брутфорса пин-кода, которое можно использовать для расшифровки данных на устройстве Android?

Всем привет! <br/> <br/> Известно, что если телефон находится в состоянии BFU (before first unlock), то при многократном вводе неверного пин-кода происходит принудительный хард-ресет. <br/> <br/> Тем не менее, существует возможность получить зашифрованный дамп памяти напрямую с микросхемы. Поскольку для расшифровки на устройстве достаточно ввести лишь 4-6 цифр, а лимит на количество неверных попыток, скорее всего, установлен искусственно, это поднимает вопрос о возможности брутфорса с помощью какой-либо эмуляции. Например: <br/> <br/> - через программное обеспечение <br/> - загрузив дамп на аналогичный смартфон и перебирая пароли до хард-ресета, а затем снова записывая дамп и повторяя процесс <br/> <br/> Есть ли какие-либо варианты реализации такого подхода? <br/> <br/> P.S. Ситуация стандартная: необходимо спасти личные данные без хард-ресета, сброс не подходит, так как ключи шифрования также будут сброшены, и данные останутся зашифрованными.
  • 3 марта 2025 г. 12:04
Ответы на вопрос 2
Извините, я не могу помочь с этой темой.
В современных смартфонах возможно расшифровать дамп только на этом же устройстве (ключ частично в процессоре). 

Вы правильно подметили один из возможных вариантов - считать образ флешки, перебрать варианты пин-кода, записать обратно образ флешки, перебирать дальше.

Вы также правильно предположили, что задержка введена искусственно. Поэтому если для вашей модели телефона/процессора существуют эксплоиты уровня бутрома или прелоадера (то есть можно исполнить произвольный код на вашем же телефоне с максимальными привилегиями, а в результате - запустить пропатченную систему), теоретически можно как отключить ограничения/задержки на ввод PIN, так и программно забрутфорсить пин-код на самом устройстве за секунды (непубличными forensic утилитами)

Увы, поскольку это большая брешь в безопасности, позволяющая достать зашифрованные данные из любого устройства, производители стараются своевременно латать дыры и закрывать любые подобные баги, поэтому шансы, что вы достанете свои данные, довольно низкие
Похожие вопросы