Cómo romper la seguridad del patrón de bloqueo

3

Hasta ahora siempre habíamos considerado el patrón de bloqueo un método seguro para bloquear los terminales Android, pese a que Google lo consideraba como de seguridad media.

Es cierto que el patrón puede ser descubierto con cierta facilidad por las huellas que dejan nuestros dedos en la pantalla al deslizarse sobre ella, pero en condiciones normales ni siquiera el FBI había sido capaz de crackear este sistema de seguridad.

Sin embargo, el usuario m.sabra, miembro senior del foro XDA Developers, ha sido capaz de idear no una, sino dos maneras de saltarse el patrón de bloqueo sin necesidad de instalar ningún software específico en los terminales y, según indica, sin necesidad de que éstos hayan sido previamente rooteados, lo que da una idea de la importancia del hallazgo y de lo vulnerables que son nuestros smartphones.

Cómo romper la seguridad del patrón de bloqueo

Para implementar cualquiera de los dos métodos es necesario conectar el dispositivo a un ordenador mediante el correspondiente cable de datos, siendo necesario que el propietario del teléfono haya habilitado la posibilidad de conectar el dispositivo en modo depuración, lo que permite las conexiones a través de adb, algo que es bastante habitual.

Método 1

> adb shell
$ cd /data/data/com.android.providers.settings/databases
$ sqlite3 settings.db
update system set value=0 where name='lock_pattern_autolock';
update system set value=0 where name='lockscreen.lockedoutpermanently';
quit

Método 2

> adb shell rm /data/system/gesture.key

Cabe notar que, mientras que en el primer caso el usuario ha deshabilitado el bloqueo en las opciones del dispositivo mediante la edición de la base de datos correspondiente, en el segundo caso se ha borrado el archivo que contiene el patrón, por lo que el propietario del dispositivo se daría cuenta del acceso al encenderlo, cosa que podría evitarse en ambos casos mediante la restauración de los valores originales en la base de datos o preservando el archivo original, según el caso.

Imagen de previsualización de YouTube

En cualquier caso, en dispositivos rooteados no es necesario recurrir a estas sofisticaciones, ya que es posible acceder directamente a cualquier archivo mediante el programa adb.

Y tú, ¿todavía crees que tu teléfono es seguro?

Fuente XDA-Developers

3 comentarios

  1. oye, me ayudas por favor. con un viewsonic 7e, no he podido desbloquear el patron de bloqueo. me ha quedadi dificil. por favor ayudame si?.

    gracias-

Dejar respuesta