Forum Génération mobiles
Le Staff et tous les membres de Génération mobiles sont heureux de vous accueillir.

Toutefois, afin de pouvoir en profiter pleinement, il est fortement conseillé de vous inscrire ou de vous identifier

[INFO] OnePlus One Faille de sécurité

Voir le sujet précédent Voir le sujet suivant Aller en bas

14072015

Message 

[INFO] OnePlus One Faille de sécurité




OnePlus One Faille de sécurité

Description



Je possède le OnePlus One avec la fameuse ROM CyanogenMod en Lolippop
(Android 5.0.2). Ce post ne va pas remettre en cause la fiabilité du
système pour les applis, mais plutôt aborder son aspect sécurité
concernant le verrouillage de l'ecran (ou le code TEL pour ceux qui  ont
connu l'Alcatel One Touch smile)

Je plante le décors smile, j'ai voulu mettre en place un schéma de déblocage
pour mon écran d'accueil. Après avoir validé le tracé, j'ai redémarré mon
One ....Hé la ....trou noir je ne me souvenais plus du schéma. Evidemment
j'ai tenté toutes les combinaisons que j'aurai pu mettre.


Le bouton "code oublié" ne s'affichant pas, je me suis mis à rechercher
sur la toile une solution, et bien sûre j'ai trouvé de multiples solutions
mais aucune n'a fonctionnées.

Je vous vois venir...Mais quel est intérêt de ce post dans ce cas ? Après
concertation l'équipe de Forum Génération Mobiles et moi , nous souhaitons vous alerter encore une fois afin vous puissiez être plus vigilant et prendre toutes vos
précautions par rapport à vos données personnelles en mémoire sur votre mobile, sur le faite qu'il n'y a aucun système sécurisé à 100%.
Aujourd’hui j'ai résolu mon problème et je peux de nouveau utiliser mon
fabuleux OnePlus One comme avant.

Ayant trouvé la solution, j'ai voulu approfondir ... et tester les
différentes options de verrouillage disponible afin de passer outre la
sécurité du téléphone. Je vous rassure , vous n'avez pas besoin d'avoir
des notions de programmation, malheureusement ces manipulations peuvent
etre faites par n'importe qu'elle personne qui aime bandoulier son
mobile.

Rentrons dans le vif du sujet

Il existe pour le moment 4 manières de verrouiller l’écran d’accueil de
son téléphone sous Android 5.0.2 (Lolippop).





Si vous disposez d'un recorvery Custom vous permettant de parcourir votre
mobile suivez ces étapes:

Arrêtez votre téléphone
Appuyer sur Vol- et Power pendant 5s environ pour redémarrer en mode recovery
A l'aide votre explorer de votre recovery custom supprimer les fichiers :
/data/system/cm.gesture.key
/data/system/password.key

redémarrer votre mobile et il sera déverrouillé
Si le téléphone demande un code autre que le code PIN de la puce entrez n'importe quoi, le déverrouillage se fera


Pour ce qui n'ont pas un mobile ROOT ou un recovery custom pas de panique!!!

Ce lien vous donnera accès un toolkit pour le Oneplus assez sympa
[Vous devez être inscrit et connecté pour voir ce lien]

Arrêtez et débranchez votre téléphone de votre PC
Appuyer sur VOLUME HAUT + POWER afin d'entrer en mode fastboot
Branchez votre téléphone au PC
Décompressez le fichier télécharger
lancer Boot-TWRP-2.7.1.0.bat
le mobile va redémarrer en mode recovery (ce recovery est temporaire après redémarrage du tel, celui ne sera pas présent sur le mobile)
A l'aide l'explorer de votre recovery custom appuyer sur  "Advenced" puis "File Manager" et  supprimer les fichiers :
/data/system/cm.gesture.key
/data/system/password.key

redémarrer votre mobile et il sera déverrouillé
Si le téléphone demande un code autre que le code PIN de la puce entrez n'importe quoi, le déverrouillage se fera

Voilà ..... Votre superbe mobile est de nouveau accèssible.


Je pense que ces méthodes sont valables pour d'autres mobiles et version d'android car je n'ai pas encore fait le test.
la petite différence avec les autres versions d'android que j'ai remarqué concerne le fichier cm.gesture.key qui se nomme sur les version antérieurs gesture.key  Very Happy

TGez
avatar
TGez
Actif

Actif

Appareil principal : Oneplus One
ROMs : CyanogenOS 5.0.2
Appareil secondaire : HTC One S
: : LG G2

Messages : 459

Revenir en haut Aller en bas

- Sujets similaires
Partager cet article sur : diggdeliciousredditstumbleuponslashdotyahoogooglelive

[INFO] OnePlus One Faille de sécurité :: Commentaires

avatar

Message le Mar 14 Juil 2015 - 18:18 par Caramel

Pour moi c'est validé, il faut avant tout que ce sujet soit un sujet informatif, j'insiste là dessus et non un sujet pour aider les hackers.

De ce fait, de mon avis, seule la partie au dessus de "Rentrons dans le vif du sujet" sera diffusée sur le site, le reste sera en lien vers le forum.

Revenir en haut Aller en bas

avatar

Message le Mar 14 Juil 2015 - 18:30 par Reporter

Je viens de le voir... je vais préparer quelque chose sur le site Wink

Revenir en haut Aller en bas

avatar

Message le Mar 14 Juil 2015 - 20:44 par Snipper-Ice

Ok pour moi : +2

Revenir en haut Aller en bas

avatar

Message le Ven 17 Juil 2015 - 19:36 par TGez

Après lecture de vos commentaires sur [Vous devez être inscrit et connecté pour voir ce lien] j'ai eu un doute par rapport à mes explications donc j’ai refait le test.

Mon test a été réalisé sur cette rom CM11s, qui est la rom stock d’après ce lien [Vous devez être inscrit et connecté pour voir ce lien]

J'ai remis mon OnePlus en configuration d'origine en suivant ce tuto [Tuto] [Root] [Application] Revenir à CM11S après avoir installé une autre ROM lien -> [Vous devez être inscrit et connecté pour voir ce lien]

et j'ai verrouillé mon bootloarder en utilisant cette commande : fastboot oem lock

J'ai vérifié que je n'avais pas de recovery Custom .
Afin de vérifier que le bootloader soit bien verrouillé, j'ai tenté de refaire le tuto pour revenir à une config d'origine, et  j'ai eu ce message: Failed : .... Device not unlocked cannot flash or ecrase

Qui confirme que mon bootloader est bien lock

J’ai ensuite suivis cet article à partir de « Pour ce qui n’ont pas un mobile ROOT ou un Recovery custom pas de panique !!! »

Et j’ai bien pu supprimer les fichiers et déverrouillé mon tel  sans entrer de code.

Revenir en haut Aller en bas

avatar

Message le Ven 17 Juil 2015 - 21:36 par bzhmobile

Cela ne fonctionne pas sur tout les appareils Android, cela à fonctionné par exemple sur le One M8 jusqu'à ce que Htc comble la faille qui permettait de lancer un recovery comme boot.img.
Mais cela doit fonctionner sur pas mal d'appareils...

Revenir en haut Aller en bas

avatar

Message le Sam 18 Juil 2015 - 0:11 par Reporter

Merci Tgez, cela confirme ton tutoriel Wink

Revenir en haut Aller en bas

avatar

Message le Sam 18 Juil 2015 - 13:31 par Snipper-Ice

Ceci, après la publication sur la site, n'a plus lieu d'être en "privé".
Je retitre et déplace.

Wink

Revenir en haut Aller en bas

Voir le sujet précédent Voir le sujet suivant Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum