FBI ออกมายอมรับว่า เทคโนโลยีและวิธีการต่างๆ ที่ FBI มีในตอนนี้ ไม่สามารถที่จะเจาะผ่านระบบ Pattern Lock ของ Android ไปได้ โดยโทรศัพท์มือถือที่ทาง FBI พยายามเจาะอยู่ในขณะนี้คือ Exhibit II ของซัมซุง ซึ่งเกี่ยวข้องกับคดีค้าประเวณีที่ FBI รับผิดชอบอยู่
อีกวีธีหนึ่งที่จะเข้าใช้งานโทรศัพท์มือถือได้อีกครั้งก็คือการลงชื่อเข้าใช้ด้วยบัญชีกูเกิลของเจ้าของโทรศัพท์ดังกล่าว ซึ่งตอนนี้ทาง FBI ก็กำลังหาทางออกหมายศาลให้ทางกูเกิลส่งบัญชีผู้ใช้ของเจ้าของโทรศัพท์ดังกล่าวมาให้
ใครที่ใช้ระบบ Pattern Lock ของ Android อยู่ตอนนี้ก็คงสบายใจได้ระดับหนึ่ง เพราะขนาด FBI ก็ยังเจาะผ่านไปไม่ได้เลย
ที่มา - SlashGear
on
ทำเหมือน Brute Force
HeavenDrive Thu, 15/03/2012 - 11:05
ทำเหมือน Brute Force ไม่ได้เหรอ ?
ลองทุก Pattern ที่เป็นไปได้
มั่วถึงจำนวนครั้งที่กำหนด
-Rookies- Thu, 15/03/2012 - 12:26
In reply to ทำเหมือน Brute Force by HeavenDrive
มั่วถึงจำนวนครั้งที่กำหนด (สามหรือสี่ครั้งนี่แหละ) จะโดนล็อคครับ เข้าได้ทางเดียวคือใส่พาสของจีเมล์ ผมโดนมาแล้ว น้องผมเอาไปเล่น โดนล็อคแล้วปลดไม่ได้ ทั้ง ๆ ที่ผมเข้าเมล์บนโน้ตบุ๊ค พีซี มือถือคนอื่นได้หมด (พูดง่าย ๆ คือมั่นใจว่าจำพาสได้) สุดท้ายเข้าศูนย์โดนรีเซ็ต เสียตังค์ 214 บาท (ค่าแรงสองร้อยบวกแว็ทเจ็ดเปอร์เซ็นต์) ข้อมูลหายหมดกู้คืนไม่ได้แม้แต่บิตเดียว (ไม่รู้เค้าไปรีเซ็ตยังไง เล่นเอาเกลี้ยงเลย)
ตั้งแต่นั้นมาไม่ล็อคเครื่องอีกเลยครับ -*-
เข้า recovery แล้วรีเซ็ทเอง
bankkung Thu, 15/03/2012 - 13:05
In reply to มั่วถึงจำนวนครั้งที่กำหนด by -Rookies-
เข้า recovery แล้วรีเซ็ทเอง
ตอนนั้นยังไม่เชี่ยวเท่าไหร่
-Rookies- Fri, 16/03/2012 - 15:01
In reply to เข้า recovery แล้วรีเซ็ทเอง by bankkung
ตอนนั้นยังไม่เชี่ยวเท่าไหร่ กลัวประกันหายครับเลยไปศูนย์ ตอนนี้ถ้าโดนล็อคอีกทำเองแน่นอนครับ (ยังเสียดายตังค์สองร้อยกว่าบาทกับเวลาตั้งสองชั่วโมงอยู่เลย)
Windows ผมก็ตั้งว่าเท่านี้ ๆ
hisoft Thu, 15/03/2012 - 18:39
In reply to มั่วถึงจำนวนครั้งที่กำหนด by -Rookies-
Windows ผมก็ตั้งว่าเท่านี้ ๆ ครั้งล็อกนะครับ แต่ว่าเวลา brute force จริง ๆ มันจะเทียบค่า hash หรืออะไรสักอย่างที่ system เก็บไว้เทียบรหัสโดยตรงเลยไม่มีผลว่ามั่วกี่ครั้งล็อกครับ
ตอนโดนล็อคมันไม่ยอมให้เข้าไปย
-Rookies- Fri, 16/03/2012 - 15:00
In reply to Windows ผมก็ตั้งว่าเท่านี้ ๆ by hisoft
ตอนโดนล็อคมันไม่ยอมให้เข้าไปยุ่งกับไฟล์ใด ๆ ในเครื่องเลยครับ ดังนั้นไม่น่าจะไปเอาไฟล์ hash มาเทียบได้ (ยกเว้นมีวิธีอื่นเข้าถึงได้อ่ะนะ)
ประมาณจำนวนครั้งของการ Bruce
Invisible Force Thu, 15/03/2012 - 12:29
In reply to ทำเหมือน Brute Force by HeavenDrive
ประมาณจำนวนครั้งของการ Bruce force คร่าวๆ ^^
9 + (9 * 8) + (9 * 8 * 7) + (9 * 8 * 7 * 6) + (9 * 8 * 7 * 6 * 5) + (9 * 8 * 7 * 6 * 5 * 4) + (9 * 8 * 7 * 6 * 5 * 4 * 3) + (9 * 8 * 7 * 6 * 5 * 4 * 3 * 2) + (9 * 8 * 7 * 6 * 5 * 4 * 3 * 2 * 1) = 986,409
ผิด 3 ครั้ง lock 30 วิ .. ก็ตก ครั้งละ 10 วินาที
986,409 * 10 วิ == 114.167708 วันเอง ^^
อาจจะไม่ถึง ถ้า ramdom และ
Todsapon Thu, 15/03/2012 - 17:18
In reply to ประมาณจำนวนครั้งของการ Bruce by Invisible Force
อาจจะไม่ถึง ถ้า ramdom และ sort ค่าคนทั่ัวไปที่ใช้บ่อยก่อน
เรื่องนี้เคยอ่านเจอเหมือนกัน
Invisible Force Thu, 15/03/2012 - 18:39
In reply to อาจจะไม่ถึง ถ้า ramdom และ by Todsapon
เรื่องนี้เคยอ่านเจอเหมือนกัน ที่คำตอบมันต้องถูกเจอก่อนที่จะไล่ครบ
.. แต่จะให้ผมประมาณเป็นตัวเลขให้เห็นภาพได้ยังงัยหละครับ ^^
อาจจะไม่ถึงนะครับ
supersuphot Thu, 15/03/2012 - 18:33
In reply to ประมาณจำนวนครั้งของการ Bruce by Invisible Force
อาจจะไม่ถึงนะครับ เท่าที่ลองดู เราไม่สามารถลากจาก 1 ไป 9 โดยไม่ผ่าน 5
ใช่เลย .. กำลังรอคนมา solve
Invisible Force Thu, 15/03/2012 - 18:35
In reply to อาจจะไม่ถึงนะครับ by supersuphot
ใช่เลย .. กำลังรอคนมา solve ต่อครับ ^^
น่าจะลองให้ Anonymous เจาะ
rattananen Thu, 15/03/2012 - 11:11
น่าจะลองให้ Anonymous เจาะ
เอาทีม VUPEN ที่เจาะ Chrome
Invisible Force Thu, 15/03/2012 - 14:55
In reply to น่าจะลองให้ Anonymous เจาะ by rattananen
เอาทีม VUPEN ที่เจาะ Chrome ได้ มีดีกว่าเหรอครับ ^^
Chrome โดนเจาะแล้วเป็นรายแรกของงาน! (ก่อนหน้านี้ Chrome เบราว์เซอร์ที่อยู่รอดมาจากการแฮ็กในครั้งก่อนๆ)
www.blognone.com/news/30481/
จำนวนความเป็นไปได้มันทั้งหมดไ
Go-Kung Thu, 15/03/2012 - 11:14
จำนวนความเป็นไปได้มันทั้งหมดไม่น่าจะเยอะถึงขนาดเจาะไม่ได้นะครับ
google
put4558350 Thu, 15/03/2012 - 15:37
In reply to จำนวนความเป็นไปได้มันทั้งหมดไ by Go-Kung
google เป็นนักคณิตศาสตร์ก่อนงานโฆษณาครับ
ปล. แต่ธนูปักเข่า ...
ตอนนี้แก้ไขแล้ว
จริงดิ สุดสุด
Todsapon Thu, 15/03/2012 - 17:19
In reply to google by put4558350
จริงดิ สุดสุด
เป็น Security Flaw ของ
put4558350 Fri, 16/03/2012 - 01:39
In reply to จริงดิ สุดสุด by Todsapon
เป็น Security Flaw ของ android 2.0.1 รุ่นเดียวและ fix ไปแล้วครับ
http://techcrunch.com/2010/01/11/verizon-droid-security-bug/
เพื่อให้เห็นภาพ
http://www.youtube.com/watch?v=LGlnwNjW8LU
ถ้าไม่รู้เบอร์เครื่องที่จะเจา
pd2002 Thu, 15/03/2012 - 23:13
In reply to google by put4558350
ถ้าไม่รู้เบอร์เครื่องที่จะเจาะก็จบครับ
แล้วเปลี่ยนซิมไม่ได้หรอครับ =
Lightwave Thu, 15/03/2012 - 23:39
In reply to ถ้าไม่รู้เบอร์เครื่องที่จะเจา by pd2002
แล้วเปลี่ยนซิมไม่ได้หรอครับ = ="
เจาะไม่ได้จริงอะ?
DoraeMew Thu, 15/03/2012 - 11:15
เจาะไม่ได้จริงอะ? สับขาหลอกให้คนร้ายตายใจป่าวหว่า
นี่คือเทคนิคการเพิ่มความเชื่อ
Palajin Thu, 15/03/2012 - 11:20
นี่คือเทคนิคการเพิ่มความเชื่อมั่นให้ลูกค้า android ของ Google สินะ
จับต่อสาย USB
PaPaSEK Thu, 15/03/2012 - 11:22
จับต่อสาย USB แล้วดูดข้อมูลออกมา?
ดูดออกมาแล้วไปยัดเข้าเครื่องใ
dangsystem Thu, 15/03/2012 - 11:47
In reply to จับต่อสาย USB by PaPaSEK
ดูดออกมาแล้วไปยัดเข้าเครื่องใหม่เหรอครับ
มันต้องตั้ง USB Debuging
darkleonic Thu, 15/03/2012 - 11:53
In reply to จับต่อสาย USB by PaPaSEK
มันต้องตั้ง USB Debuging ก่อนหรือเปล่าครับ
+1
narate Thu, 15/03/2012 - 12:22
In reply to มันต้องตั้ง USB Debuging by darkleonic
+1
จริงแฮะ ... แบบนี้ brute
PaPaSEK Thu, 15/03/2012 - 16:23
In reply to มันต้องตั้ง USB Debuging by darkleonic
จริงแฮะ ...
แบบนี้ brute force ดีที่สุดครับ ผมหมายถึง brute force ...... ใครเข้าใจผมมั่ง
ได้อ่าน comment บนๆ
kajokman Thu, 15/03/2012 - 16:28
In reply to จริงแฮะ ... แบบนี้ brute by PaPaSEK
ได้อ่าน comment บนๆ บ้างป่าวอ๊ะ
ลองอ่าน คห คุณ ปะปะเส็ก
lancaster Thu, 15/03/2012 - 16:57
In reply to ได้อ่าน comment บนๆ by kajokman
ลองอ่าน คห คุณ ปะปะเส็ก ดีๆครับ
555+ มุกมันลึกไปนิดครับ brute
PaPaSEK Thu, 15/03/2012 - 18:19
In reply to ได้อ่าน comment บนๆ by kajokman
555+ มุกมันลึกไปนิดครับ
brute force แปลตรงๆ แปลว่า "ใช้กำลังบังคับ" ผมหมายถึงว่า ก็เอาเจ้าของเครื่องมา แล้วก็ใช้ brute force ทำให้เค้าบอกวิธี unlock ไปเลยครับ
ชิส์ พวกชอบความรุนแรง
McKay Thu, 15/03/2012 - 23:18
In reply to จริงแฮะ ... แบบนี้ brute by PaPaSEK
ชิส์ พวกชอบความรุนแรง
ผมไม่ชอบความรุนแรงครับ เอ๊ะ
PaPaSEK Fri, 16/03/2012 - 00:33
In reply to ชิส์ พวกชอบความรุนแรง by McKay
ผมไม่ชอบความรุนแรงครับ เอ๊ะ ไม่เชื่อเหรอ เดี๋ยวข่วนหน้าเรย
เหมือนพยายามจะเข้าบ้าน
adente Thu, 15/03/2012 - 11:27
เหมือนพยายามจะเข้าบ้าน แค่ทางเดียว คือประตูหน้า อย่างงี้ลำบากหน่อย
Pattern Lock มั่ว 3
darkleonic Thu, 15/03/2012 - 11:28
Pattern Lock มั่ว 3 ครั้งมันจะให้ login แล้วนี่ครับ
ถ้าเกิดพี่แกทำได้
sachikogear Thu, 15/03/2012 - 11:35
ถ้าเกิดพี่แกทำได้ พี่แกก็คงไม่ประกาศอยู่ดีนี้น่า ???
แสดงว่า FBI
kenshinbhx Thu, 15/03/2012 - 11:44
แสดงว่า FBI เผลอไปเช็ดหน้าจอสินะ เลยไม่เห็นรอยคราบมันบนจอ 555
55555 แน่นอนเลย
angel13th Thu, 15/03/2012 - 11:47
In reply to แสดงว่า FBI by kenshinbhx
55555 แน่นอนเลย
เขาจับตัวได้แล้วมั่ง
dangsystem Thu, 15/03/2012 - 11:54
In reply to แสดงว่า FBI by kenshinbhx
เขาจับตัวได้แล้วมั่ง แค่อยากได้หลักฐานเพิ่ม :p
หมายถึงจะดูรอยลากบนจอครับ
17November Thu, 15/03/2012 - 22:23
In reply to เขาจับตัวได้แล้วมั่ง by dangsystem
หมายถึงจะดูรอยลากบนจอครับ ไม่ได้จะเอาลายนิ้วมือ
เจ้าของเครื่องอาจหน้ามัน
EThaiZone Thu, 15/03/2012 - 19:16
In reply to แสดงว่า FBI by kenshinbhx
เจ้าของเครื่องอาจหน้ามัน หารอยบนจอไม่เจอ 55+
รู้สึกไม่อยากจะเชื่อแฮะ ทำไม
077023 Thu, 15/03/2012 - 11:46
รู้สึกไม่อยากจะเชื่อแฮะ
ทำไม FBI ต้องออกมาบอกแบบนี้เหรอฮะ
เจาะไม่ได้ จริงๆอะ?
F16 Thu, 15/03/2012 - 11:52
เจาะไม่ได้ จริงๆอะ?
ผมว่ามันน่าจะมีวิธีนะครับ ถ้า
Iterator Thu, 15/03/2012 - 11:54
ผมว่ามันน่าจะมีวิธีนะครับ
ถ้าวิเคราะห์ ความเสียหายของฟิล์มของหน้าจอ จากการ ปัดถู ซ้ำๆ
แน่นอนว่า ในการใช้งานทั่วไป ผู้ใช้ ต้องแตะต้องปัด
กระจายทั่วจออยู่แล้ว
แต่เอาเข้าจริง ๆ แล้ว แต่ละส่วนในหน้าจอนี่ถูก กด ปัด ถู
ไม่เท่ากันหรอกครับ ที่จะมั่วหน่อยก็พวกเกมส์
การปลดล๊อค pattern lock บ่อย ๆ น่าจะทิ้้งร่องรอยอะไรไว้บ้าง
คนธรรมดา ๆ ไม่น่าจะเปลี่ยน pattern lock บ่อย ๆ ด้วย
แต่ FBI ออกมาบอกอย่างงี้ เขาเป็นผู้เชี่ยวชาญเรื่องพวกนี้
คงได้ลองวิเคราะห์แบบที่ผมบอกไปแล้ว ก็น่าจะยืนยันว่า pattern lock
นั้นมีความปลอดภัยสูงระดับนึงเลยทีเดียว
ไม่น่าเป็นไปได้
jirayu Thu, 15/03/2012 - 11:55
ไม่น่าเป็นไปได้ แพทเทิร์นล็อคจริงๆมันก็รหัสผ่านที่เป็นชุดตัวเลขนั่นแหละ
เอ่อ หรือเค้าเจาะได้แต่ออกมาโม้ว่าเจาะไม่ได้ จะได้หลวมตัวใช้กัน?
back-end
McKay Thu, 15/03/2012 - 23:26
In reply to ไม่น่าเป็นไปได้ by jirayu
back-end อาจจะเข้ารหัสตัวเลขด้วย algorithm แปลกๆ ก็ได้ครับ เช่น +salt แล้วทำเป็น md5 หรือ encrypt สองชั้นขึ้นไป
แต่ข่าวนี้ก็เชื่อครึ่งไม่เชื่อครึ่งแฮะ
สงสัยต้องให้ลูกทีม พี่ฮอเรโช่
iamfalan Thu, 15/03/2012 - 11:56
สงสัยต้องให้ลูกทีม พี่ฮอเรโช่ จัดให้ละมั้ง
ปกติ Android ทุกรุ่นเสียบ USB
thedesp Thu, 15/03/2012 - 12:32
ปกติ Android ทุกรุ่นเสียบ USB แล้วต้องไปเปิด mass storage mode ก่อนถึงจะอ่านไฟล์ได้
ส่วน MTP จะไม่แสดงไฟล์ถ้าหน้าจอถูกล็อคอยู่
ผมมีกรณีตัวอย่างจะเล่าให้ฟัง
Invisible Force Thu, 15/03/2012 - 12:49
ผมมีกรณีตัวอย่างจะเล่าให้ฟัง
ก่อนหน้านี้ผมทำ pattern ซะยากเลย เอาแบบว่าดูลอยนิ้วมือก็เดาไม่ได้ .. พอดีมีครั้งหนึ่งใช้โทรศัพท์ขณะขับรถแล้วสายหลุดแล้วต้องโทรกลับ แม่ง.เซงโคตร เกือบต้องจอดรถโทรเลย ^^
ตอนหลังตั้งง่ายๆ นั้นแหละ มันก็ยังดีกว่าไม่มีอะไรเลย ^^
โว๊ะ.. ก็ถอด microSD
wichate Thu, 15/03/2012 - 12:55
โว๊ะ.. ก็ถอด microSD มาเสียบคอมก็ใช้ได้แล้ว อิอิ..
+1
mr_mayz Thu, 15/03/2012 - 14:05
In reply to โว๊ะ.. ก็ถอด microSD by wichate
+1
ข้อมูลที่ต้องการคงไม่ได้อยู่ใ
azezel Thu, 15/03/2012 - 22:18
In reply to โว๊ะ.. ก็ถอด microSD by wichate
ข้อมูลที่ต้องการคงไม่ได้อยู่ในการ์ดละมั้งครับ
อาจจะสับขาหลอกให้คนร้ายตายใจ
bankkung Thu, 15/03/2012 - 13:07
อาจจะสับขาหลอกให้คนร้ายตายใจ หน่วยงานอย่าง FBI , CIA ไม่ได้ออกมาพูดความจริงทุกครั้งซะด้วย อาจจะหวังผลให้เกิดความเชื่อมั่นว่าปลอดภัยจริง และใช้กันทุกคน (ทฤษฏีสมคบคิดมาก)
ถ้าเป้นยังงั้นจริง คงโหดมาก
skuma Thu, 15/03/2012 - 13:39
ถ้าเป้นยังงั้นจริง คงโหดมาก -*-
เปิด USB Debugging
Go-Kung Thu, 15/03/2012 - 15:18
เปิด USB Debugging ทิ้งไว้แล้วเสียบสายเข้าด้วย adb shell เลยได้รึเปล่า ??
download mode ล่ะ?
lancaster Thu, 15/03/2012 - 15:29
download mode ล่ะ?
พยายามเจาะที่ lotus
giffi Thu, 15/03/2012 - 17:08
พยายามเจาะที่ lotus อยู่นานเหมือนกัน
การค้าหรือเปล่า FBI
เดวิลแมน Thu, 15/03/2012 - 17:50
การค้าหรือเปล่า
FBI ไม่จำเป็นต้องมาบอกจุดอ่อนจุดแข็งอะไรเลยเพราะมันจะชี้โพรงให้ผู้ก่อการร้ายได้
ผมงงๆ ตรง = = คือ เขา เจาะ
saluman Thu, 15/03/2012 - 18:01
ผมงงๆ ตรง = = คือ เขา เจาะ โดย การมานั่ง สุ่ม ชุดเลข เนี่ยนะ ??? FBI เนี่ยนะ
แต่ผมอยากให้มีหลาย ๆ pattern
mr_tawan Thu, 15/03/2012 - 18:35
แต่ผมอยากให้มีหลาย ๆ pattern สำหรับ unlock ไปทำกิจกรรมหลาย ๆ อย่าง เช่นลายนึงเป็นอ่านข้อความ อีกลายเป็นเข้ากล้องถ่ายรูป เป็นต้น
ไม่ใช่ว่าผมต้องการจะถือกุญแจทั้ง 12 ดอกหรอกนะ 555
เคยขอให้รุ่นน้องเอาโปรแกรมล็อ
bitworld Thu, 15/03/2012 - 19:27
เคยขอให้รุ่นน้องเอาโปรแกรมล็อกออกด้วยเหตุผลที่ว่า มันชอบเที่ยวกลางคืน แล้วขี่มอเตอร์ไซค์ไม่สวมหมวกกันน๊อก (ต่างจังหวัดเป็นกันหมด)ที่สำคัญเคยเอารถไปลงเลือดอาบตัวมาแล้ว แล้วถ้าเกิดเป็นอะไรขึ้นมา จะติดต่อใครไม่ได้เลย อย่าหวังจะถามเบอร์บุคคลใกล้ชิดจากเจ้าตัวเลยครับ ถึงจะมีสติอยู่แต่แทบจะหาคนจำหมายเลขโทรศัพท์ได้แล้วในสมัยนี้
ผมเคยนึกขำตัวเองตรงนี้มาก่อนค
mementototem Thu, 15/03/2012 - 20:11
In reply to เคยขอให้รุ่นน้องเอาโปรแกรมล็อ by bitworld
ผมเคยนึกขำตัวเองตรงนี้มาก่อนครับ ผมทำให้เบอร์คนใกล้ชิดแสดงออกมาให้เห็นชัด ๆ บนมือถือ เผื่อว่า เกิดอะไรขึ้นจะได้มีคนโทรไปบอกได้ (หรือตัวผมเองจะได้โทรได้เร็ว ๆ) แล้วผมก็ล็อกมือถือ...
ตอนนี้ผมก็ยังล็อกอยู่นะ เผื่อว่าโดนขโมย โจรมันจะได้ลำบากขึ้นนิดนึง ข้อมูลส่วนตัวจะได้ไม่หลุด อีกอย่างถ้าไทยมุงหยิบมือถือผมไป แล้วไม่คิดโทรก็จบอยู่ดี
ทางออกผมคือ เขียนเบอร์คนใกล้ชิด แล้วระบุว่าเป็นคนใกล้ชิดลงกระดาษแล้วใส่กระเป๋าสตางค์ส่วนที่เห็นได้ชัดแทน กระดาษมันไม่มีค่า คงจะไม่มีใครหยิบติดไป... แต่ถ้าเอาไปทั้งกระเป๋ามันก็จบอยู่ดี Orz
ผมเข้าใจกว่าก่อนจะตั้ง
sp19xx Thu, 15/03/2012 - 23:46
ผมเข้าใจกว่าก่อนจะตั้ง pattern unlock มันต้องใส่รหัสที่เป็นตัวเลข 4 ตัวเราใช้อันนั้นไม่ได้เหรอครับ พอดีตอนนี้ผมใช้ finger scan เลยมั่นใจว่าปลอดภัยในระดับนึง แต่ก้ออาจจะถูกเจาะผ่านรหัส 4 ตัวนี้ได้อยู่ดี หมดกัน
ผมเคย unlock
nolykk Fri, 16/03/2012 - 02:35
ผมเคย unlock เครื่องเพื่อนที่ใช้ pattern lock ได้
ปิดจอ เอาไปส่องไฟ จะเห็นรอยนิ้วมือมันๆติดอยู่นิดหน่อย ลากตามสองครั้งก็เข้าได้ละครับ
FBI เจาะไม่ได้.. แต่ NSA, CIA
mp3wizard Fri, 16/03/2012 - 16:25
FBI เจาะไม่ได้.. แต่ NSA, CIA อาจจะล่อซะพรุนไปแล้ว Skill เฉพาะทางมันต่างกัน