El bloqueo de pantalla no está prohibido por la política de cifrado del administrador. Android y cifrado de datos. Sobre lo mal que está todo y por qué es poco probable que mejore

¡Hola! Según tengo entendido, conoces la clave gráfica en sí, simplemente no puedes desactivarla. Entonces tu situación se parece a esto:

Puede cambiar su patrón a una contraseña o PIN, pero no puede elegir las opciones más simples y no seguras porque está "Desactivada por su administrador, política de cifrado o almacén de credenciales". Generalmente el caso es que tienes algún tipo de certificado instalado en tu smartphone, que, según su política interna, no te permite reducir la seguridad del teléfono, es decir, deshabilitar la contraseña de desbloqueo. Tenga en cuenta que si su teléfono inteligente está configurado con correo electrónico del trabajo y conexión remota a la red de su organización, esta puede ser la política de seguridad de su empresa. En este caso, primero debería consultar con sus especialistas en TI. Si no tiene nada parecido en su teléfono, el método que se describe a continuación le ayudará.

Cómo desactivar una clave gráfica si está prohibida por el administrador

Vaya a la configuración de su teléfono y seleccione "Seguridad" -> "Administradores de dispositivos". No debería haber ninguna aplicación habilitada que no reconozca; si las hay, intente desactivarlas.

A continuación, lo más importante, desplácese hasta el final y haga clic en el elemento "Certificados de limpieza". Confirme su acción haciendo clic en el botón "Aceptar". Después de esto, vaya al menú para deshabilitar el patrón, los elementos bloqueados ahora deberían estar disponibles. Es posible que tengas que reiniciar tu teléfono inteligente.

Existe otro método que debe usarse solo si el método anterior no ayuda (es decir, tiene alguna situación única): restablecer completamente su teléfono inteligente a la configuración de fábrica (tenemos instrucciones detalladas). Pero tenga en cuenta que se perderán todos los datos. Cómo guardarlos: lea nuestro artículo

El FBI intentó a través de los tribunales torcer las manos de Apple, que no quería crear un código para eludir su propio sistema de seguridad. Se ha descubierto una vulnerabilidad crítica en el kernel de Android que permite el acceso de superusuario para eludir todos los mecanismos de seguridad. Estos dos hechos, aunque no relacionados, coincidieron en el tiempo, demostrando claramente las diferencias en el sistema de seguridad de los dos populares sistemas operativos móviles. Dejemos de lado por un momento la cuestión de una vulnerabilidad crítica en el kernel de Android, que es poco probable que la mayoría de los fabricantes solucionen en los modelos ya lanzados, y consideremos los mecanismos de cifrado de datos en Android y Apple iOS. Pero primero, hablemos de por qué es necesario el cifrado en los dispositivos móviles.

¿Por qué cifrar tu teléfono?

Una persona honesta no tiene nada que ocultar: el leitmotiv más popular que suena tras cada publicación sobre el tema de la protección de datos. “No tengo nada que ocultar”, dicen muchos usuarios. Por desgracia, mucho más a menudo esto solo significa la confianza de que nadie se molestará en acceder a los datos de un Vasya Pupkin en particular, porque ¿quién está interesado en ellos? La práctica demuestra que esto no es así. No iremos muy lejos: apenas la semana pasada, la carrera de una maestra de escuela que dejó su teléfono sobre la mesa por un momento terminó con su despido. Los estudiantes desbloquearon instantáneamente el dispositivo y tomaron fotografías del maestro en una forma condenada por la moral puritana de la sociedad estadounidense. El incidente sirvió como motivo suficiente para el despido del docente. Historias como esta suceden casi todos los días.

Cómo se piratean los teléfonos no cifrados

No entraremos en detalles, sólo tenga en cuenta: los datos de un teléfono no cifrado se pueden recuperar en casi el cien por cien de los casos. "Casi" aquí se refiere más bien a casos en los que se intentó dañar físicamente o destruir el teléfono inmediatamente antes de que se eliminaran los datos. Muchos dispositivos Android y Windows Phone tienen un modo de servicio que le permite drenar todos los datos de la memoria del dispositivo mediante un cable USB normal. Esto se aplica a la mayoría de los dispositivos de la plataforma Qualcomm (modo HS-USB, que funciona incluso cuando el gestor de arranque está bloqueado), a los teléfonos inteligentes chinos con procesadores MediaTek (MTK), Spreadtrum y Allwinner (si el gestor de arranque está desbloqueado), así como a todos. teléfonos inteligentes fabricados por LG (en general, existe un modo de servicio conveniente que le permite fusionar datos incluso desde un dispositivo "bloqueado").

Pero incluso si el teléfono no tiene una “puerta trasera” de servicio, aún se pueden obtener datos del dispositivo desmontándolo y conectándolo al puerto de prueba JTAG. En los casos más avanzados, se retira el chip eMMC del dispositivo, que se inserta en un adaptador sencillo y muy económico y que funciona con el mismo protocolo que la tarjeta SD más común. Si los datos no estaban cifrados, todo se puede extraer fácilmente del teléfono, hasta los tokens de autenticación que brindan acceso a su almacenamiento en la nube.

¿Qué pasaría si el cifrado estuviera habilitado? En versiones anteriores de Android (hasta 4.4 inclusive), esto se podía evitar (a excepción, sin embargo, de los dispositivos fabricados por Samsung). Pero en Android 5.0, finalmente apareció un modo de cifrado fuerte. ¿Pero es tan útil como Google cree? Intentemos resolverlo.

Androide 5.0–6.0

El primer dispositivo con Android 5.0 fue el Google Nexus 6, lanzado en 2014 por Motorola. En ese momento, los procesadores móviles de 64 bits con arquitectura ARMv8 ya se promocionaban activamente, pero Qualcomm no tenía una solución preparada para esta plataforma. Como resultado, el Nexus 6 utilizó el chipset Snapdragon 805, basado en los propios núcleos de 32 bits de Qualcomm.

¿Por qué es esto importante? El hecho es que los procesadores basados ​​​​en la arquitectura ARMv8 tienen un conjunto incorporado de comandos para acelerar el cifrado de datos de transmisión, pero los procesadores ARMv7 de 32 bits no tienen dichos comandos.

Así que cuida tus manos. No hay instrucciones para acelerar las criptomonedas en el procesador, por lo que Qualcomm ha integrado en la lógica del sistema un módulo de hardware dedicado diseñado para realizar las mismas funciones. Pero algo no funcionó para Google. O los controladores no estaban completos en el momento del lanzamiento o Qualcomm no proporcionó los códigos fuente (o no permitió que se publicaran en AOSP). Los detalles son desconocidos para el público, pero el resultado es conocido: el Nexus 6 sorprendió a los críticos con su velocidad de lectura de datos extremadamente lenta. ¿Qué tan lento? Algo como esto:

La razón del retraso de ocho veces con respecto a su "hermano menor", el teléfono inteligente Motorola Moto X 2014, es simple: cifrado habilitado por la fuerza, implementado por la empresa a nivel de software. En la vida real, los usuarios de Nexus 6 con la versión de firmware original se quejaron de numerosos retrasos y congelaciones, un calentamiento notable del dispositivo y una duración de batería relativamente pobre. La instalación de un kernel que deshabilita el cifrado forzado resolvió inmediatamente estos problemas.

Sin embargo, el firmware existe, puedes terminarlo, ¿verdad? Especialmente si eres Google, tienes finanzas ilimitadas y cuentas con los desarrolladores más calificados en tu personal. Bueno, veamos qué pasó después.

Y luego vino Android 5.1 (seis meses después), en el que los controladores necesarios para trabajar con el acelerador de hardware se agregaron primero en la versión preliminar del firmware y luego se eliminaron nuevamente en la versión final debido a problemas graves con el modo de suspensión. Luego estaba Android 6.0, en el momento de su lanzamiento los usuarios ya habían perdido interés en este juego y comenzaron a desactivar el cifrado por cualquier medio, utilizando kernels de terceros. O no lo desactive si una velocidad de lectura de 25 a 30 MB/s es suficiente.

Android 7.0

Bien, pero ¿podría Android 7 solucionar un problema grave con un dispositivo emblemático que tiene casi dos años? ¡Es posible y se ha solucionado! El laboratorio de ElcomSoft comparó el rendimiento de dos Nexus 6 idénticos, uno con Android 6.0.1 con el kernel ElementalX (y cifrado deshabilitado), mientras que el otro ejecutaba la primera versión preliminar de Android 7 con la configuración predeterminada (cifrado habilitado). El resultado es claro:

La continuación está disponible sólo para suscriptores.

Opción 1. Suscríbete a Hacker para leer todos los materiales del sitio.

La suscripción le permitirá leer TODOS los materiales pagos en el sitio dentro del período especificado.

Aceptamos pagos con tarjetas bancarias, dinero electrónico y transferencias desde cuentas de operadores móviles.

A partir de Android 4.2, puedes cifrar todo tu dispositivo utilizando el propio sistema operativo Android. Sin embargo, no es necesario comprar ni instalar ninguna aplicación adicional. Todo se hace mediante el propio sistema operativo y no es necesario acceso a Internet. Puede cifrar sus datos cuando lo considere oportuno.

Cifrado de Android

Cuando encienda su teléfono inteligente, deberá ingresar una contraseña para descifrar los datos. Sin ingresar la contraseña, el teléfono inteligente no se iniciará más. Esto no es sólo un código PIN, es una clave que cifra sus datos.

Hay algunas cosas que debes saber sobre el cifrado de dispositivos:

  • El cifrado sólo es posible en una dirección. Una vez cifrado, el dispositivo no se puede descifrar. Solo puedes restablecerlo a la configuración de fábrica, pero en este caso perderás todos los datos.
  • Cifrar todo el dispositivo ralentiza el teléfono inteligente. En principio, en la era de los procesadores de 8 núcleos y con una capacidad de RAM de 1 GB o más, esto no te supondrá ningún problema. En dispositivos más débiles se notará el "frenado".
  • Cifrar su dispositivo no guardará sus datos en caso de que alguien solicite ver su teléfono inteligente y en ese momento instale un troyano o simplemente envíe manualmente algunos datos de interés a su teléfono. Sólo un contenedor criptográfico puede proteger contra estos casos: después de todo, para acceder a los datos dentro del contenedor, deberá ingresar otra contraseña que el atacante no conoce.

Si desea cifrar todo su dispositivo, vaya a Configuración, Seguridad y luego haga clic en el botón Cifrar teléfono (o Cifrar tableta) en Cifrado. Luego sigue las instrucciones.

Para proteger la información personal, se puede bloquear la pantalla de cualquier teléfono inteligente Android. Y esto se hace de diferentes maneras. Esto es necesario, por ejemplo, cuando pierde su dispositivo. Pero a veces dicha protección no es absolutamente necesaria y solo lleva tiempo encender el dispositivo. En este artículo te contamos qué son los bloqueos de pantalla en Android. También aprenderemos cómo eliminarlos o por el contrario instalarlos.

Existen varios tipos de protección de pantalla en Android. A continuación los describiremos en forma de lista y daremos un grado de seguridad aproximado:

  • Sin bloqueo. La pantalla se enciende con el botón de encendido y el escritorio es visible inmediatamente. No hay protección;
  • Deslizamiento simple. La pantalla se desbloquea moviendo el dedo sobre ella. Protege únicamente contra activación accidental;
  • Clave gráfica. El usuario dibuja un patrón a lo largo de puntos guía especiales y así desbloquea el dispositivo. La seguridad se logra introduciendo una pausa entre los intentos de entrada después de varios intentos fallidos;
  • Código PIN. Un conjunto de varios números que se deben ingresar para desbloquear. Del mismo modo que en el caso de una clave gráfica, si se realizan varias entradas incorrectas se establece una pausa de un tiempo determinado. Mayor seguridad;
  • Contraseña. La forma más segura, pero al mismo tiempo lenta, de desbloquear la pantalla. Consiste en ingresar una combinación de números y letras de diferente caso;
  • Huella dactilar. Un método de protección relativamente nuevo, que es el más seguro hasta la fecha. Es imposible seleccionar;
  • Reconocimiento facial. Un algoritmo aún más moderno que implica escanear múltiples puntos en la cara del propietario y desbloquear automáticamente el dispositivo cuando aparece frente a los sensores. Una opción bastante dudosa, significativamente inferior a la impresa;
  • Escáner de iris. Otro algoritmo de protección que funciona según el principio de escanear una retina única para cada persona. Protección del más alto nivel.

Además, por motivos de seguridad, se pueden utilizar aplicaciones de terceros que utilizan diversos acertijos, preguntas, etc. para iniciar sesión en Android. Las capacidades del sistema operativo de Google en este ámbito son ilimitadas. Así que no entraremos en demasiados detalles y pasaremos inmediatamente a una descripción de cómo desactivar el bloqueo en diferentes versiones de Android.

como eliminar

Entonces, hoy en día existen varias de las versiones más comunes de Android. También existen complementos para el sistema operativo "puro", que utilizan, por ejemplo, Xiaomi o Samsung. También describiremos cómo trabajar con ellos. Pero antes de comenzar, recuerde: al desbloquear su teléfono, lo hace y la información que contiene es vulnerable a los atacantes. Empecemos.

Android 2.x

Consideraremos las ediciones del sistema operativo de Google en orden de aparición. Saltemos sólo el anticuado Android 1.x y el puramente tablet 3.x.

  1. Para eliminar la protección en Google Android 2.x, primero debes ir al menú de aplicaciones. Su icono se indica en la captura de pantalla siguiente.

  1. A continuación nos interesa la configuración. Toca el icono con la imagen de un engranaje o algo similar.

  1. En el siguiente paso, haga clic en “Ubicación y protección”.

  1. Vaya al elemento llamado “Cambiar método de bloqueo”.

  1. Como teníamos un código PIN activo, para desactivarlo necesitaremos introducir un código. Si tiene otra protección, por ejemplo, un patrón o contraseña, indíquelos en consecuencia. Qué hacer si no conoce estos datos está escrito al final del artículo.

  1. Entonces, cuando se complete la verificación, puede desactivar la protección. Para ello simplemente pulsamos sobre el elemento marcado en la captura de pantalla.

También a continuación verá otros métodos de bloqueo compatibles con el segundo Android.

Vayamos más arriba y pasemos a considerar la cuarta versión del sistema operativo.

Android 4.x

Es hora de hablar sobre el sistema operativo que alguna vez fue el más popular. Este es el cuarto Android. Todavía está instalado en millones de teléfonos inteligentes y tabletas. Entonces, para desactivar el bloqueo aquí, haga lo siguiente:

  1. Vaya al menú principal tocando su icono en la pantalla de inicio.

  1. Pasemos a la configuración. En nuestro caso, se trata de "Configuración"; su acceso directo puede tener un nombre diferente. Todo depende de la localización aplicada.

  1. Ahora necesitamos una sección relacionada con la seguridad. Para nosotros es “Seguridad”. Hacemos tapping en él.

  1. Pasemos directamente a bloquear la pantalla.

  1. La situación es diferente aquí. En el caso de Android 2.x, teníamos que iniciar sesión ingresando un código PIN. Aquí será una clave gráfica. Se instala para proteger la pantalla de inicio.

  1. Ahora que hemos confirmado la propiedad del teléfono, simplemente podemos desbloquearlo. Esto se hace haciendo clic en el elemento correspondiente.

En el transcurso de nuestra historia, llegamos gradualmente al ecuador del sistema operativo. Este es el quinto Android. Veamos cómo trabajar con él.

Android 5.x

Averigüemos cómo desactivar el bloqueo de pantalla en Android, que fue muy popular no hace mucho. Este es un "cinco". Hacemos lo siguiente:

  1. Como en casos anteriores, accede al menú de la aplicación. El icono está marcado en la captura de pantalla siguiente.

  1. Buscamos el engranaje de configuración y pulsamos sobre él. Tenemos pocas aplicaciones instaladas, pero es posible que tengas que desplazarte por la lista.

  1. La configuración aquí se encuentra en 2 columnas. Buscamos el elemento “Seguridad” y lo tocamos.

  1. Vayamos al apartado de configuración indicado en la captura de pantalla. Lo llamamos "Bloqueo de pantalla".

  1. El cambio de configuración está protegido con contraseña. Para eliminar la protección, primero debes ingresarla. Hacemos esto y pulsamos “CONTINUAR”.

Listo. Lo único que tenemos que hacer es pulsar en “No”, y la seguridad del dispositivo quedará reducida a cero.

La diferencia entre la nueva versión de Android es la confirmación que aparece aquí. Aún no estaba allí en la cuarta edición. Haga clic en "Aceptar".

Mientras tanto, los sistemas operativos en cuestión son cada vez más modernos.

Android 6.x

En la sexta versión de Android, la función de seguridad de la pantalla de bloqueo se elimina de la siguiente manera:

  1. De la misma forma que antes, haga clic en el icono del menú de la aplicación. Las configuraciones que necesitamos están ahí.

  1. Toque el ícono de ajustes rodeado por un círculo en la captura de pantalla a continuación.

  1. Y, como en el caso de 5.x, selecciona el apartado “Seguridad”.

  1. Como puede ver, nuestra pantalla actualmente está bloqueada usando un patrón. Para desactivarlo, haga clic en el elemento marcado en la imagen.

  1. Necesitaremos ingresar una clave de patrón; de lo contrario, las cosas no avanzarán.

  1. Si la verificación de inicio de sesión es exitosa, tendremos varias opciones. Sin embargo, como en versiones anteriores del sistema operativo. Como en este caso estamos hablando de deshabilitar, seleccionamos el primer elemento.

  1. Al igual que en el caso anterior, damos respuesta afirmativa a la confirmación que aparece.

Después de esto, la protección quedará completamente desactivada.

Android 7.x

Nuestra revisión no incluye el sistema operativo Android 8, ya que aún no ha logrado afianzarse entre los usuarios. Pero hablaremos de su antepasado ahora mismo. Entonces, estamos trabajando con los "siete".

  1. En aras de la variedad, consideremos ingresar a la configuración del sistema no a través del menú de la aplicación, sino usando la barra de notificaciones. Lo bajamos y tocamos el icono con la imagen de un engranaje.

  1. A continuación, pase a la sección "Seguridad".

  1. Seleccione el elemento llamado "Pantalla de bloqueo". Inmediatamente vemos que el método de autorización actualmente está configurado mediante un código PIN.

  1. Naturalmente, para cambiar algo aquí, necesitaremos ingresar el mismo código.

  1. La funcionalidad está desbloqueada, por lo que seleccionamos el primer elemento y así desactivamos por completo el bloqueo.

Hemos revisado completamente todas las versiones de Android "desnudo", por ejemplo, las instaladas en Asus. Cada una de las opciones fue descrita de principio a fin. Esto se hace para que una persona que visita el sitio y hace clic en un elemento de contenido reciba instrucciones completamente funcionales para su edición de sistema operativo de Google.

Xiaomi y MIUI

Consideremos también la desactivación de la protección en el shell propietario del fabricante chino Xiaomi, concretamente MIUI. En nuestro caso, esta es su novena versión.

  1. Bajamos la línea de notificación deslizando el dedo y tocamos el icono de inicio de configuración. Parece un engranaje.

  1. Dado que nuestro teléfono admite trabajar con huella digital, seleccionamos la sección de avisos. Lo marcamos en la captura de pantalla.

  1. Luego pasamos directamente al propio bloqueo.

  1. Necesitaremos ingresar la contraseña que se estableció anteriormente. Si no hace esto, no podrá cambiar la configuración. Por tanto, escribimos el código y pulsamos el botón enter.

  1. Haga clic en la línea que dice "Desactivar bloqueo".

  1. El sistema nos avisará que si continuamos se eliminará el bloqueo y ya no podremos utilizar la huella. Si esto no le asusta, haga clic en "Aceptar".

Eso es todo para Xiaomi, pero no todo está bloqueado. Veamos cómo eliminarlo en el notorio TouchWiz de Samsung.

Samsung y TouchWiz

Este complemento o shell del fabricante coreano se diferencia visualmente de Android sin modificar. Por lo tanto, también vale la pena prestar atención al trabajar con ella. Para eliminar la protección aquí, haga lo siguiente:

  1. Como en el caso de Xiaomi, baja la “cortina” y pulsa el botón de configuración.

  1. Desplácese un poco hacia abajo el contenido de la ventana y toque el elemento marcado en la pantalla.

  1. Vemos el elemento "Tipo de bloqueo" e inmediatamente vemos el tipo de protección instalada. Para cambiarlo o eliminarlo por completo, haga clic en la línea rodeada en rojo.

  1. Para confirmar introduzca la clave gráfica.

  1. Seleccione la opción "Deslizar por la pantalla"; esto desactivará el control de seguridad.

  1. Aquí se nos advertirá que se eliminarán los datos guardados previamente (es decir, el patrón en sí). Confirmamos nuestras intenciones tocando el botón “BORRAR”.

Después de esto, se restablecerá la contraseña y se cancelará la protección de encendido del teléfono.

El ejemplo está basado en un teléfono Samsung Galaxy Grand Prime, pero también es adecuado para otros smartphones de esta marca.

Cómo moverse si olvidó su contraseña

Hay opciones cuando una persona simplemente olvidó la contraseña y no puede desbloquear su propio dispositivo. A continuación te daremos un método que puede ayudarte a salir de la situación, pero te advertimos que no siempre funciona ni en todos los teléfonos.

Para eliminar el bloqueo, debe restablecer su teléfono inteligente a la configuración de fábrica. Esto debe hacerse desde el estado apagado usando una combinación de botones y el menú de recuperación. Estas combinaciones también son diferentes en diferentes smartphones. Por ejemplo, en Samsung es el botón de encendido + botón de subir volumen + botón de inicio.

Debe presionar las teclas mientras el dispositivo está apagado. Si hiciste todo correctamente, el teléfono se reiniciará en modo de recuperación, en el que solo necesitas seleccionar la opción de reinicio. Sin embargo, debes comprender que este método no funciona en todos los modelos. En los dispositivos más nuevos, incluso después de restablecerlos, será necesario ingresar la clave.

¡Atención! Esta opción resultará en la pérdida de todos los datos de su teléfono. Antes de comenzar, cópielos en un lugar seguro.

No debe creer en los materiales de Internet que muestran cómo quitar el candado mediante una llamada o una carga de batería baja. Incluso después de acceder al menú del teléfono inteligente, se le pedirá que ingrese la misma clave para desactivar la protección.

Qué hacer si está prohibido por el administrador.

A veces, una persona conoce su código PIN, patrón o contraseña, pero aún así no puede eliminarlo. Para resolver este problema, hacemos esto:

  1. Vaya al menú de aplicaciones. En este caso, se trata de Android 6, pero en otras versiones del sistema operativo la secuencia de acciones es similar.

  1. Toque el engranaje de configuración.

  1. Vaya a la sección "Seguridad".

  1. A continuación, necesitamos el elemento "Administradores de dispositivos".

  1. Veamos qué aplicaciones hay en esta lista. Por ejemplo, el apagado y bloqueo remotos pueden impedir cambios de contraseña. Es posible que tenga otras funciones aquí; también puede desactivarlas para comprobarlas. Haga clic en la marca de verificación indicada en la captura de pantalla.

  1. A continuación se muestra una lista de poderes. También hay un bloqueo de pantalla, quizás sea eso lo que nos lo frena. Haga clic en "DESHABILITAR".

En cada caso concreto, el conjunto de aplicaciones en el punto de administración puede ser diferente. Actúa según tu situación actual.

Resultados y comentarios

Como resultado, terminamos la historia sobre cómo desactivar el bloqueo de pantalla en Android. Las instrucciones detalladas paso a paso cubren todas las versiones del sistema operativo Android, esperamos haberlo ayudado también. Si aún tienes preguntas, escríbelas en los comentarios: nuestro sitio web fue creado para ayudarte.

Instrucciones en vídeo

Para mayor claridad del material presentado y la integridad de la imagen en su conjunto, le sugerimos que vea también las instrucciones en video. Se describe específicamente el último punto de nuestro artículo sobre restablecer la configuración de fábrica.




Arriba