相信很多人都有过丢手机的经历,虽然大家都设定了密码锁、指纹锁、面部锁等等防护措施,但丢失后不管怎么拨打手机号、发短信、锁定设备都依然找不回手机。大家一定会想,手机都锁定了,难道捡到手机的人拿着“砖机”用来碎核桃吗?既然遗失的手机对于捡到者来讲没有用,那么他们为什么不把手机还给我们呢?其实真实情况远没有那么简单,如果我要告诉你基本上所有型号手机的设备锁都可以通过不同方法破解,你会相信吗?市面上有很多奸商售卖的二手货,正是我们丢失后进而经过破解的电子产品。今天我们就来熟悉一下这些黑心商人们的设备破解套路,以便大家更好地防范。
一、锁屏后的安卓设备,黑心商人们是如何刷入的?
市面上丢失机型大多搭载安卓系统,这也成了黑心商人们破解的“重灾区”(苹果iOS系统最后再聊)。大家最困惑的问题一定是:既然我的手机上有设备锁,进入设备都进入不了,那么他们是如何破解我手机的呢?这里主要分为两种方法。
1、通过“9008模式”刷入
9008模式是高通的底层刷机模式,理论上讲只要搭载了高通骁龙SoC(系统级芯片)的设备都可以利用此模式直接刷机。由于此模式下的操作可以直接关联手机硬件,所以可以无视任何BL锁或品牌商在设备中设置的保护程序,从而强制刷入设备。值得一提的是9008模式不仅可以强制刷机,还可以直接提取设备中的所有数据(包括加密数据),此时手机丢失者的隐私空间将会在奸商的手中门户洞开,秘密荡然无存。
9008模式发明之初是用来帮助用户解救属于自己的“变砖”设备的,无奈奸商们却利用此模式做出可以解锁设备的刷机包并以此牟利。
2、通过“FastBoot引导模式”刷入
由于高通SoC仍然占据目前手机市场上的较大份额,自然在这方面下功夫的人会比较多。但是不搭载高通SoC的安卓设备呢?这些设备基本是通过FastBoot引导模式刷入的。此模式下刷机需要先破解设备BL锁,于是许多奸商又发明了先解开设备BL锁,再破解设备锁的程序,臭名昭著的“远程解锁”就此诞生。但是很多品牌商也逐渐有了自己的应对措施,有的甚至不惜直接关闭BL锁的解锁通道。
二、被刷入后的安卓设备,黑心商人们是如何进一步破解的?
被成功侵入后的安卓设备的破解方法就可谓多种多样了,奸商们可谓“八仙过海,各显神通”。他们中的大多数人会刷入一个能够破解或者直接替换掉设备中所有程序的复件,又或者干脆刷入一个不带任何设备锁的刷机包等等等等。
可以负责任地说,基本上所有的安卓设备都不安全(尤其是搭载高通SoC的设备),一旦丢失后流入奸商手中,不被破解的可能性微乎其微。
三、锁屏后的iOS设备,黑心商人们是如何刷入的?
苹果设备一直以其安全性著称,完全封闭的iOS系统直接与每一台苹果设备互相认证,相对于安卓设备,苹果设备的破解可谓“难上加难”,但也不是没有办法。
1、通过iOS系统漏洞刷入
在iPhone几乎每年一换代,iOS时常更新的背景下,破解界的大神们总能找到些许设备与系统之间苹果官方还来不及修复的漏洞。比如前些年就有用户发现在iPhone锁屏时打开拨号界面,输入特定的一长串数字后就可以直接卡进操作界面。这种例子还有很多,但苹果官方发现后会很快对于iOS系统进行修复,补上被发现的漏洞。奸商们在漏洞发现后,苹果官方修复前往往会打一个时间差,破解大量苹果设备。
2、通过替换芯片刷入
除了iOS的系统漏洞,有些技术流的奸商们还可以通过替换芯片的方式来对苹果设备进行硬解。但此方法需要至少替换包括记忆芯片、基带芯片以及码片在内的三枚芯片,技术难度较大,一般比较少见。
3、通过诈骗电话与钓鱼网站等方式骗取用户信息刷入
最后一种方法就更黑心了,奸商们为了解锁设备可谓无所不用其极,有的甚至会给失主拨打诈骗电话或者架设钓鱼网站来骗取失主信息。如果你丢失过苹果设备,碰巧丢失后又有号称苹果官方客服的人给你拨打电话,此时画风应该是这样的:
“您好,我这边是苹果官方客服,请问您近期是不是丢失过一台型号为XXX的苹果设备?”
“对呀!对呀!我现在可以找您去拿吗?”
“先不用着急,您先把您的Apple ID账号与密码说一下,我这边需要核实与丢失设备是否匹配。”
如果你如实告诉了他,那么恭喜你,你丢失的设备离被破解已经不远了。没错,所谓的“苹果官方客服”正是这些黑心商人们。
三、黑心商人们破解不了的设备会怎样处理?
说了那么多,就算你丢失的设备已经达到了“绝对加密”级别,奸商们实在破解不了,他们还是不会选择把手机还给你,而是会把设备野蛮拆开,CPU、尾插、屏幕等值钱组件会被他们单独销售。一个名叫“低价回收苹果设备”的产业就此兴起。
希望大家都保护好自己的手机,不要寄希望于设备锁保护设备。最后在这里也问一句那些破解丢失设备的奸商们,难道你们的良心真的不会痛吗?我们丢的是手机,你们黑的是人心。
,