Génération mobiles - Forum smartphones & tablettes
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Génération mobiles - Forum smartphones & tablettesConnexion

Forum Android pour smartphones & tablettes Asus, HTC, Huawei, Honor, LG, Nokia, OnePlus, Samsung, Sony, Xiaomi... Retrouvez applications, astuces, aide, jeux, tutos,...

[INFO] OnePlus One Faille de sécurité

power_settings_newSe connecter pour répondre

14072015
[INFO] OnePlus One Faille de sécurité

OnePlus One Faille de sécurité

Description


[INFO] OnePlus One Faille de sécurité Oneplus-one3


Je possède le OnePlus One avec la fameuse ROM CyanogenMod en Lolippop
(Android 5.0.2). Ce post ne va pas remettre en cause la fiabilité du
système pour les applis, mais plutôt aborder son aspect sécurité
concernant le verrouillage de l'ecran (ou le code TEL pour ceux qui  ont
connu l'Alcatel One Touch smile)

Je plante le décors smile, j'ai voulu mettre en place un schéma de déblocage
pour mon écran d'accueil. Après avoir validé le tracé, j'ai redémarré mon
One ....Hé la ....trou noir je ne me souvenais plus du schéma. Evidemment
j'ai tenté toutes les combinaisons que j'aurai pu mettre.


Le bouton "code oublié" ne s'affichant pas, je me suis mis à rechercher
sur la toile une solution, et bien sûre j'ai trouvé de multiples solutions
mais aucune n'a fonctionnées.

Je vous vois venir...Mais quel est intérêt de ce post dans ce cas ? Après
concertation l'équipe de Forum Génération Mobiles et moi , nous souhaitons vous alerter encore une fois afin vous puissiez être plus vigilant et prendre toutes vos
précautions par rapport à vos données personnelles en mémoire sur votre mobile, sur le faite qu'il n'y a aucun système sécurisé à 100%.
Aujourd’hui j'ai résolu mon problème et je peux de nouveau utiliser mon
fabuleux OnePlus One comme avant.

Ayant trouvé la solution, j'ai voulu approfondir ... et tester les
différentes options de verrouillage disponible afin de passer outre la
sécurité du téléphone. Je vous rassure , vous n'avez pas besoin d'avoir
des notions de programmation, malheureusement ces manipulations peuvent
etre faites par n'importe qu'elle personne qui aime bandoulier son
mobile.

Rentrons dans le vif du sujet

Il existe pour le moment 4 manières de verrouiller l’écran d’accueil de
son téléphone sous Android 5.0.2 (Lolippop).


[INFO] OnePlus One Faille de sécurité Screen14


Si vous disposez d'un recorvery Custom vous permettant de parcourir votre
mobile suivez ces étapes:

Arrêtez votre téléphone
Appuyer sur Vol- et Power pendant 5s environ pour redémarrer en mode recovery
A l'aide votre explorer de votre recovery custom supprimer les fichiers :
/data/system/cm.gesture.key
/data/system/password.key

redémarrer votre mobile et il sera déverrouillé
Si le téléphone demande un code autre que le code PIN de la puce entrez n'importe quoi, le déverrouillage se fera


Pour ce qui n'ont pas un mobile ROOT ou un recovery custom pas de panique!!!

Ce lien vous donnera accès un toolkit pour le Oneplus assez sympa
OnePlusOne Easy Toolkit By Scumpi

Arrêtez et débranchez votre téléphone de votre PC
Appuyer sur VOLUME HAUT + POWER afin d'entrer en mode fastboot
Branchez votre téléphone au PC
Décompressez le fichier télécharger
lancer Boot-TWRP-2.7.1.0.bat
le mobile va redémarrer en mode recovery (ce recovery est temporaire après redémarrage du tel, celui ne sera pas présent sur le mobile)
A l'aide l'explorer de votre recovery custom appuyer sur  "Advenced" puis "File Manager" et  supprimer les fichiers :
/data/system/cm.gesture.key
/data/system/password.key

redémarrer votre mobile et il sera déverrouillé
Si le téléphone demande un code autre que le code PIN de la puce entrez n'importe quoi, le déverrouillage se fera

Voilà ..... Votre superbe mobile est de nouveau accèssible.


Je pense que ces méthodes sont valables pour d'autres mobiles et version d'android car je n'ai pas encore fait le test.
la petite différence avec les autres versions d'android que j'ai remarqué concerne le fichier cm.gesture.key qui se nomme sur les version antérieurs gesture.key  Very Happy

TGez

Commentaires

Caramel
Pour moi c'est validé, il faut avant tout que ce sujet soit un sujet informatif, j'insiste là dessus et non un sujet pour aider les hackers.

De ce fait, de mon avis, seule la partie au dessus de "Rentrons dans le vif du sujet" sera diffusée sur le site, le reste sera en lien vers le forum.
Reporter
Je viens de le voir... je vais préparer quelque chose sur le site Wink
Snipper-Ice
Ok pour moi : +2
TGez
Après lecture de vos commentaires sur l'article j'ai eu un doute par rapport à mes explications donc j’ai refait le test.

Mon test a été réalisé sur cette rom CM11s, qui est la rom stock d’après ce lien https://forums.oneplus.net/threads/full-collection-roms-recoveries-kernels.82526/

J'ai remis mon OnePlus en configuration d'origine en suivant ce tuto [Tuto] [Root] [Application] Revenir à CM11S après avoir installé une autre ROM lien -> https://forums.oneplus.net/threads/tuto-root-application-revenir-a-cm11s-apres-avoir-installe-une-autre-rom.46302/

et j'ai verrouillé mon bootloarder en utilisant cette commande : fastboot oem lock

J'ai vérifié que je n'avais pas de recovery Custom .
Afin de vérifier que le bootloader soit bien verrouillé, j'ai tenté de refaire le tuto pour revenir à une config d'origine, et  j'ai eu ce message: Failed : .... Device not unlocked cannot flash or ecrase

Qui confirme que mon bootloader est bien lock

J’ai ensuite suivis cet article à partir de « Pour ce qui n’ont pas un mobile ROOT ou un Recovery custom pas de panique !!! »

Et j’ai bien pu supprimer les fichiers et déverrouillé mon tel  sans entrer de code.
bzhmobile
Cela ne fonctionne pas sur tout les appareils Android, cela à fonctionné par exemple sur le One M8 jusqu'à ce que Htc comble la faille qui permettait de lancer un recovery comme boot.img.
Mais cela doit fonctionner sur pas mal d'appareils...
Reporter
Merci Tgez, cela confirme ton tutoriel Wink
Snipper-Ice
Ceci, après la publication sur la site, n'a plus lieu d'être en "privé".
Je retitre et déplace.

Wink
power_settings_newSe connecter pour répondre
remove_circleSujets similaires
privacy_tip Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum