
En su trabajo, los expertos en criminología informática se enfrentan regularmente a casos en los que es necesario desbloquear un teléfono inteligente rápidamente. Por ejemplo, se necesitan datos del teléfono para que las autoridades comprendan las razones del suicidio de un adolescente. En otro caso, podrían ayudar a seguir la pista de un grupo criminal que ataca a conductores de camiones. También hay historias más amables, como cuando los padres olvidan la contraseña del dispositivo y en él queda un video de los primeros pasos de su bebé, pero, lamentablemente, estos son casos excepcionales. Sin embargo, todos requieren un enfoque profesional. En este artículo Igor Mikhailov, especialista en el Laboratorio de Criminología Informática de Group-IB, habla sobre los métodos que permiten a los expertos forenses eludir el bloqueo de un teléfono inteligente.
Importante: este artículo está escrito para evaluar la seguridad de las contraseñas y patrones gráficos utilizados por los propietarios de dispositivos móviles. Si decide desbloquear un dispositivo móvil utilizando los métodos descritos, recuerde que todas las acciones de desbloqueo se realizan bajo su propio riesgo. Al manipular dispositivos móviles, puede bloquear el dispositivo, borrar datos del usuario o dejarlo en un estado inoperante. También se ofrecen recomendaciones a los usuarios sobre cómo aumentar el nivel de seguridad de sus dispositivos.
Así que, el método más común para restringir el acceso a la información del usuario contenida en el dispositivo es el bloqueo de pantalla del dispositivo móvil. Cuando dicho dispositivo llega a un laboratorio forense, trabajar con él puede ser complicado, ya que no es posible activar el modo de depuración por USB (para dispositivos Android), no se puede confirmar la autorización para que la computadora del experto interactúe con este dispositivo (para dispositivos móviles de la marca Apple) y, como consecuencia, no se puede acceder a los datos que se encuentran en la memoria del dispositivo.
El hecho de que el bloqueo de pantalla de un dispositivo móvil impida la extracción de datos por parte de los especialistas se ve reflejado en el gran monto que el FBI de EE. UU. pagó por desbloquear el iPhone del terrorista Syed Farook, uno de los participantes del ataque en la ciudad californiana de San Bernardino [1].
Métodos para desbloquear la pantalla de un dispositivo móvil
Por lo general, se utiliza lo siguiente para bloquear la pantalla de un dispositivo móvil:
- Contraseña alfanumérica
- Contraseña gráfica
Además, para desbloquear la pantalla de varios dispositivos móviles se pueden utilizar métodos de la tecnología SmartBlock:
- Desbloqueo mediante reconocimiento de huellas dactilares
- Desbloqueo mediante reconocimiento facial (tecnología FaceID)
- Desbloqueo del dispositivo mediante reconocimiento del iris del ojo
Métodos sociales de desbloqueo de dispositivos móviles
Además de los métodos puramente técnicos, existen otras formas de averiguar o superar el PIN o el código gráfico (patrón) de bloqueo de pantalla. En algunos casos, los métodos sociales pueden ser más efectivos que las soluciones técnicas y ayudar a desbloquear dispositivos ante los cuales las tecnologías existentes fallan.
En esta sección se describirán métodos de desbloqueo de la pantalla de un dispositivo móvil que no requieren (o requieren solo un uso limitado y parcial) de medios técnicos.
Para realizar ataques sociales, es necesario estudiar a fondo la psicología del propietario del dispositivo bloqueado, entender los principios según los cuales genera y guarda contraseñas o patrones gráficos. También se necesitará un poco de suerte.
Al utilizar métodos relacionados con adivinación de contraseñas, se debe considerar lo siguiente:
- al introducir diez contraseñas incorrectas en dispositivos móviles de la compañía Apple, los datos del usuario pueden ser eliminados. Esto depende de la configuración de seguridad establecida por el usuario;
- en dispositivos móviles que operan con el sistema operativo Android, se puede utilizar la tecnología Root of Trust, lo que resultará en que después de introducir 30 contraseñas incorrectas, los datos del usuario estarán o bien inaccesibles o serán eliminados.
Método 1: pide la contraseña
Puede parecer extraño, pero se puede averiguar la contraseña de desbloqueo simplemente preguntando al propietario del dispositivo. Según las estadísticas, aproximadamente el 70% de los propietarios de dispositivos móviles están dispuestos a compartir su contraseña. Especialmente si eso acorta el tiempo de investigación y, por lo tanto, el propietario recupera su dispositivo más rápidamente. Si no hay forma de preguntar al propietario por la contraseña (por ejemplo, si el propietario ha fallecido) o se niega a revelarla, se puede averiguar la contraseña a través de sus familiares más cercanos. Por lo general, los familiares conocen la contraseña o pueden sugerir posibles variantes.
Recomendación de seguridad: La contraseña de su teléfono es la llave universal para todos los datos, incluidos los de pago. Decirla, transmitirla o escribirla en mensajeros es una mala idea.
Método 2: espiar la contraseña
Se puede espiar la contraseña en el momento en que el propietario utiliza el dispositivo. Incluso si solo recuerdas la contraseña (ya sea simbólica o gráfica) parcialmente, reduce significativamente la cantidad de posibles opciones, lo que permite encontrarla más rápido.
Una variante de este método es el uso de grabaciones de cámaras de vigilancia, que capturan al propietario desbloqueando el dispositivo con una contraseña gráfica [2]. El algoritmo descrito en el trabajo "Cracking Android Pattern Lock in Five Attempts" [2], mediante el análisis de grabaciones de video, permite suponer opciones para la contraseña gráfica y desbloquear el dispositivo en varios intentos (generalmente, se necesita hacer no más de cinco intentos). Como afirman los autores, 'cuanto más complicada sea la contraseña gráfica, más fácil será de adivinar'.
Recomendación de seguridad: Utilizar un patrón gráfico no es la mejor idea. Es muy difícil espiar una contraseña alfanumérica.
Método 3: encontrar la contraseña
La contraseña se puede encontrar en los registros del propietario del dispositivo (archivos en la computadora, en una agenda, en fragmentos de papel que se encuentran en los documentos). Si una persona utiliza varios dispositivos móviles diferentes y tiene diferentes contraseñas en ellos, a veces se pueden encontrar trozos de papel con contraseñas escritas en la caja de la batería de estos dispositivos o en el espacio entre la carcasa del teléfono y la funda.

Recomendación de seguridad: no deberías llevar un "cuaderno" con contraseñas. Es una mala idea, excepto en el caso de que todas estas contraseñas sean deliberadamente falsas, para reducir la cantidad de intentos de desbloqueo.
Método 4: huellas dactilares (ataque por huellas)
Este método permite detectar las marcas de sudor y grasa de las manos en la pantalla del dispositivo. Se pueden ver aplicando polvo dactiloscópico claro sobre la pantalla del dispositivo (en lugar de un polvo forense especializado, se puede usar talco para bebés u otro polvo químico inactivo de grano fino de color blanco o gris claro) o mirando la pantalla del dispositivo a la luz incidente. Analizando la disposición de las marcas de las manos y teniendo información adicional sobre el propietario del dispositivo (por ejemplo, sabiendo su año de nacimiento), se puede intentar adivinar una contraseña de texto o gráfica. Así es como se ve la superposición de sudor y grasa en la pantalla de un smartphone en forma de la letra Z estilizada:

Recomendación de seguridad: Como mencionamos, una contraseña gráfica no es la mejor idea, al igual que las pantallas con un mal recubrimiento oleofóbico.
Método 5: dedo artificial
Si el dispositivo puede desbloquearse con la huella dactilar y el investigador tiene muestras de las huellas del propietario del dispositivo, se puede crear una copia tridimensional de la huella dactilar del propietario en una impresora 3D y usarla para desbloquear el dispositivo [3]:

Para una imitación más completa del dedo de una persona viva, por ejemplo, cuando el sensor de huellas dactilares del smartphone aún detecta el calor, el modelo 3D se coloca (se presiona) contra el dedo de una persona viva.
El propietario del dispositivo, incluso olvidando la contraseña de bloqueo de pantalla, puede desbloquear el dispositivo usando su propia huella dactilar. Esto puede ser utilizado en ciertos casos en los que el propietario no puede proporcionar la contraseña, pero está dispuesto a ayudar al investigador a desbloquear su dispositivo.
El investigador debe recordar las generaciones de sensores utilizados en varios modelos de dispositivos móviles. Los modelos de sensores más antiguos pueden activarse prácticamente con cualquier dedo, no necesariamente perteneciente al propietario del dispositivo. Por otro lado, los sensores ultrasónicos modernos escanean de manera muy profunda y nítida. Además, algunos de los sensores modernos debajo de la pantalla son simplemente cámaras CMOS, que no pueden escanear la profundidad de la imagen, lo que facilita mucho su engaño.
Recomendación de seguridad: Si es un dedo, solo un sensor ultrasónico. Pero no olvides que es mucho más fácil poner un dedo contra tu voluntad que una cara.
Método 6: "empujón" (Mug attack)
Este método es descrito por policías británicos [4]. Consiste en seguir en secreto al sospechoso. En el momento en que el sospechoso desbloquea su teléfono, un agente de paisano se lo quita de las manos y no permite que el dispositivo se bloquee nuevamente hasta que sea entregado a los expertos.
Recomendación de seguridad: Creo que si se están preparando para aplicar tales medidas, la situación está mal. Pero hay que entender que un bloqueo accidental devalúa este método. Por ejemplo, varias pulsaciones del botón de bloqueo en un iPhone activan el modo SOS, que además apaga el FaceID y exige un código de contraseña.
Método 7: errores en los algoritmos de control del dispositivo
En los feeds de noticias de recursos especializados, a menudo se pueden encontrar informes sobre que ciertas acciones con el dispositivo pueden desbloquear su pantalla. Por ejemplo, la pantalla de bloqueo de varios dispositivos puede desbloquearse con una llamada entrante. La desventaja de este método es que las vulnerabilidades identificadas generalmente son reparadas rápidamente por los fabricantes.
Un ejemplo del enfoque para desbloquear dispositivos móviles lanzados antes de 2016 es la descarga de la batería. Con poca carga, el dispositivo se desbloquea y ofrece cambiar la configuración de energía. En este caso, es necesario ir rápidamente a la página de configuraciones de seguridad y desactivar el bloqueo de pantalla [5].
Recomendación de seguridad: No olvides actualizar a tiempo el sistema operativo de tu dispositivo, y si ya no se admite, cambiar de smartphone.
Método 8: vulnerabilidades en programas de terceros
Las vulnerabilidades encontradas en los programas de terceros instalados en el dispositivo también pueden proporcionar acceso total o parcial a los datos del dispositivo bloqueado.
Un ejemplo de tal vulnerabilidad puede ser el robo de datos del iPhone de Jeff Bezos, principal propietario de Amazon. Una vulnerabilidad en el mensajero WhatsApp, explotada por desconocidos, llevó al robo de datos confidenciales que estaban en la memoria del dispositivo [6].
Estas vulnerabilidades pueden ser utilizadas por investigadores para alcanzar sus objetivos: extraer datos de dispositivos bloqueados o desbloquearlos.
Recomendación de seguridad: Es necesario actualizar no solo el sistema operativo, sino también las aplicaciones que utiliza.
Método 9: teléfono corporativo
Los dispositivos móviles corporativos pueden ser desbloqueados por los administradores de sistemas de las empresas. Por ejemplo, los dispositivos corporativos con Windows Phone se vinculan a la cuenta de Microsoft Exchange de la empresa y pueden ser desbloqueados por sus administradores. Para los dispositivos corporativos de Apple, existe un servicio de Gestión de Dispositivos Móviles, similar a Microsoft Exchange. Sus administradores también pueden desbloquear un dispositivo iOS corporativo. Además, los dispositivos móviles corporativos solo pueden conectarse a ciertas computadoras especificadas por el administrador en la configuración del dispositivo móvil. Por lo tanto, sin la interacción de los administradores de sistemas de la empresa, no es posible conectar dicho dispositivo a la computadora del investigador (o al sistema de hardware y software para la extracción forense de datos).
Recomendación de seguridad: MDM es tanto un mal como un bien en términos de protección. El administrador de MDM siempre puede restablecer el dispositivo de forma remota. En cualquier caso, no debe almacenar información personal sensible en un dispositivo corporativo.
Método 10: información de los sensores
Analizando la información obtenida de los sensores del dispositivo, se puede descifrar la contraseña del dispositivo mediante un algoritmo especial. Adam J. Aviv demostró la posibilidad de ataques similares, utilizando datos obtenidos a través del acelerómetro de un smartphone. En sus investigaciones, el científico logró identificar correctamente la contraseña simbólica en el 43% de los casos, y la contraseña gráfica en el 73% [7].
Recomendación de seguridad: Preste especial atención a las aplicaciones a las que les concede permiso para rastrear diferentes sensores.
Método 11: desbloqueo facial
Al igual que con la huella dactilar, el éxito de desbloquear un dispositivo utilizando la tecnología FaceID depende de los sensores y del sistema matemático que se utilizan en un dispositivo móvil concreto. Así, en el trabajo "Gezichtsherkenning op smartphone niet altijd veilig" [8], los investigadores demostraron que algunos de los smartphones estudiados podían ser desbloqueados simplemente mostrando a la cámara del smartphone una fotografía del propietario. Esto es posible cuando para el desbloqueo solo se utiliza una cámara frontal, que no tiene la capacidad de escanear datos sobre la profundidad de la imagen. Después de una serie de publicaciones y videos impactantes en YouTube, Samsung se vio obligada a añadir una advertencia a la firmware de sus smartphones. Face Unlock Samsung:

Los modelos de smartphones más avanzados se pueden desbloquear utilizando una máscara o el autoaprendizaje del dispositivo. Por ejemplo, en el iPhone X se utiliza una tecnología especial llamada TrueDepth [9]: el proyector del dispositivo, junto con dos cámaras y un emisor de infrarrojos, proyecta sobre la cara del propietario una malla que consta de más de 30,000 puntos. Este dispositivo puede ser desbloqueado utilizando una máscara cuyos contornos imitan el contorno de la cara del propietario. Máscara para desbloquear el iPhone [10]:

Dado que dicho sistema es muy complejo y no funciona en condiciones ideales (la persona propietaria sufre un envejecimiento natural, la configuración de la cara cambia debido a la expresión emocional, el cansancio, el estado de salud, etc.), se ve obligado a autoaprender constantemente. Por lo tanto, si el dispositivo desbloqueado es sostenido frente a otra persona, su rostro será recordado como el rostro del propietario del dispositivo y posteriormente podrá desbloquear el smartphone utilizando la tecnología FaceID.
Recomendación de seguridad: no use el desbloqueo por "foto" — solo sistemas con escáneres faciales completos (FaceID de Apple y análogos en dispositivos Android).
La recomendación principal es no mirar a la cámara, es suficiente con desviar la mirada. Incluso si se cierra un ojo, la probabilidad de desbloquear disminuye drásticamente, al igual que si hay manos en la cara. Además, para el desbloqueo facial (FaceID) solo se permiten 5 intentos, después de lo cual será necesario introducir un código de acceso.
Método 12: uso de filtraciones
Las bases de datos de contraseñas filtradas son una excelente manera de comprender la psicología del propietario del dispositivo (siempre que el investigador disponga de información sobre las direcciones de correo electrónico del propietario). En el ejemplo dado, la búsqueda por la dirección de correo electrónico arrojó dos contraseñas similares utilizadas por el propietario. Se puede suponer que la contraseña 21454162 o sus variantes (por ejemplo, 2145 o 4162) podrían haber sido utilizadas como código de bloqueo del dispositivo móvil. (La búsqueda por la dirección de correo electrónico del propietario en bases de datos de filtraciones revela qué contraseñas pudo haber utilizado el propietario, incluidas las de bloqueo de su dispositivo móvil).

Recomendación de seguridad: ¡Actúe de manera preventiva, monitoree los datos sobre filtraciones y cambie oportunamente las contraseñas que detecte en las filtraciones!
Método 13: contraseñas comunes para el bloqueo de dispositivos
Por lo general, no se le incauta a un propietario un solo dispositivo móvil, sino varios. A menudo, se acumulan hasta una docena de tales dispositivos. En este contexto, se puede deducir la contraseña de un dispositivo vulnerable y tratar de aplicarla a otros smartphones y tablets recuperados del mismo propietario.
Al analizar los datos extraídos de los dispositivos móviles, dichos datos se reflejan en programas forenses (a menudo — incluso al extraer datos de dispositivos bloqueados utilizando diversos tipos de vulnerabilidades).

Como se puede ver en la captura de pantalla de la ventana de trabajo del programa UFED Physical Analyzer, el dispositivo está bloqueado con un PIN bastante inusual fgkl.
No debe subestimarse otros dispositivos del usuario. Por ejemplo, al analizar las contraseñas guardadas en el caché del navegador web de la computadora del propietario del dispositivo móvil, se pueden entender los principios de generación de contraseñas que el propietario ha seguido. Las contraseñas guardadas en la computadora se pueden ver utilizando la utilidad de NirSoft [11].
También en la computadora (portátil) del propietario del dispositivo móvil pueden haber archivos de Lockdown, que podrían ayudar a acceder a un dispositivo móvil bloqueado de Apple. Este método se describirá más adelante.
Recomendación de seguridad: Utilice siempre diferentes y únicas contraseñas.
Método 14: códigos PIN comunes
Como se mencionó anteriormente, los usuarios a menudo utilizan contraseñas comunes: números de teléfono, números de tarjetas bancarias y códigos PIN. Esta información puede ser utilizada para desbloquear el dispositivo proporcionado.
Si nada funciona, se puede utilizar la siguiente información: investigadores realizaron un análisis y encontraron los códigos PIN más populares (los códigos PIN mencionados cubren el 26,83% de todas las contraseñas) [12]:
PIN
Frecuencia, %
1234
10,713
1111
6,016
0000
1,881
1212
1,197
7777
0,745
1004
0,616
2000
0,613
4444
0,526
2222
0,516
6969
0,512
9999
0,451
3333
0,419
5555
0,395
6666
0,391
1122
0,366
1313
0,304
8888
0,303
4321
0,293
2001
0,290
1010
0,285
Aplicar esta lista de códigos PIN a un dispositivo bloqueado permitirá desbloquearlo con una probabilidad de aproximadamente el 26%.
Recomendación de seguridad: verifica tu PIN en la tabla anterior y, incluso si no coincide, cámbialo de todos modos, porque 4 dígitos son demasiado pocos según los estándares de 2020.
Método 15: contraseñas gráficas comunes
Como se describió anteriormente, teniendo en cuenta los datos de las cámaras de seguridad en las que el propietario del dispositivo intenta desbloquearlo, se puede adivinar el patrón de desbloqueo con cinco intentos. Además, así como existen códigos PIN comunes, también hay patrones comunes que se pueden utilizar para desbloquear dispositivos móviles bloqueados [13, 14].
Patrones simples [14]:

Patrones de dificultad media [14]:

Patrones complejos [14]:

Lista de los patrones gráficos más populares según el investigador Jeremy Kirby [15].
3>2>5>8>7
1>4>5>6>9
1>4>7>8>9
3>2>1>4>5>6>9>8>7
1>4>7>8>9>6>3
1>2>3>5>7>8>9
3>5>6>8
1>5>4>2
2>6>5>3
4>8>7>5
5>9>8>6
7>4>1>2>3>5>9
1>4>7>5>3>6>9
1>2>3>5>7
3>2>1>4>7>8>9
3>2>1>4>7>8>9>6>5
3>2>1>5>9>8>7
1>4>7>5>9>6>3
7>4>1>5>9>6>3
3>6>9>5>1>4>7
7>4>1>5>3>6>9
5>6>3>2>1>4>7>8>9
5>8>9>6>3>2>1>4>7
7>4>1>2>3>6>9
1>4>8>6>3
1>5>4>6
2>4>1>5
7>4>1>2>3>6>5
En algunos dispositivos móviles, además del código gráfico, se puede establecer un PIN adicional. En este caso, si no se puede adivinar el código gráfico, el investigador puede hacer clic en el botón PIN adicional (código PIN adicional) después de ingresar un código gráfico incorrecto y tratar de adivinar el código PIN adicional.
Recomendación de seguridad: es mejor no usar claves gráficas en absoluto.
Método 16: contraseñas alfanuméricas
Si en el dispositivo se puede usar una contraseña alfanumérica, el propietario podría haber utilizado las siguientes contraseñas populares [16]:
- 123456
- password
- 123456789
- 12345678
- 12345
- 111111
- 1234567
- sol
- qwerty
- tequiero
- princesa
- admin
- bienvenido
- 666666
- abc123
- fútbol
- 123123
- mono
- 654321
- !@#$%^&*
- charlie
- aa123456
- donald
- contraseña1
- qwerty123
Recomendación de seguridad: use solo contraseñas complejas y únicas con caracteres especiales y diferentes tipos de letras. Verifique si está utilizando alguna de las contraseñas mencionadas arriba. Si lo está, cámbiela por una más segura.
Método 17: almacenamiento en la nube o local
Si no hay posibilidad técnica de extraer datos de un dispositivo bloqueado, los investigadores pueden buscar sus copias de seguridad en las computadoras del propietario del dispositivo o en los respectivos almacenes en la nube.
A menudo, los propietarios de teléfonos inteligentes Apple, al conectarlos a sus computadoras, no se dan cuenta de que en ese momento se puede estar creando una copia de seguridad local o en la nube del dispositivo.
En los almacenes en la nube de Google y Apple pueden guardarse no solo datos de los dispositivos, sino también las contraseñas almacenadas por el dispositivo. Extraer estas contraseñas puede ayudar a descifrar el código de bloqueo del dispositivo móvil.
Desde Keychain, guardado en iCloud, se puede extraer la contraseña de la copia de seguridad del dispositivo, establecida por el propietario, que muy probablemente coincida con el código PIN de bloqueo de pantalla.
Si las fuerzas del orden se comunican con Google y Apple, las empresas pueden entregar los datos disponibles, lo que probablemente reducirá enormemente la necesidad de desbloquear el dispositivo, ya que los datos ya estarán en posesión de las fuerzas del orden.
Por ejemplo, después del ataque terrorista en Pensacola, las copias de datos almacenadas en iCloud fueron entregadas al FBI. De la declaración de Apple:
“En cuestión de horas, después de la primera solicitud del FBI, el 6 de diciembre de 2019, proporcionamos una amplia gama de información relacionada con la investigación. Desde el 7 hasta el 14 de diciembre, recibimos seis solicitudes legales adicionales y entregamos información, incluidas las copias de seguridad de iCloud, información sobre la cuenta y transacciones de varias cuentas.
Respondimos a cada solicitud de inmediato, a menudo en cuestión de horas, intercambiando información con las oficinas del FBI en Jacksonville, Pensacola y Nueva York. Se obtuvieron muchos gigabytes de información en respuesta a las solicitudes de la investigación, que pasamos a los investigadores.
Recomendación de seguridad: Todo lo que entregas en la nube en un formato no cifrado puede y será utilizado en tu contra.
Método 18: Cuenta de Google
Este método es adecuado para eliminar una contraseña gráfica que bloquea la pantalla de un dispositivo móvil con el sistema operativo Android. Para usar este método, es necesario conocer el nombre de usuario y la contraseña de la cuenta de Google del propietario del dispositivo. La segunda condición es que el dispositivo debe estar conectado a Internet.
Al ingresar incorrectamente la contraseña gráfica varias veces consecutivas, el dispositivo sugerirá restablecer la contraseña. Después de eso, hay que iniciar sesión en la cuenta del usuario, lo que llevará a desbloquear la pantalla del dispositivo.
Debido a la variedad de soluciones de hardware, sistemas operativos Android y configuraciones de seguridad adicionales, este método solo se aplica a ciertos dispositivos.
Si el investigador no tiene la contraseña de la cuenta de Google del propietario del dispositivo, se puede intentar recuperarla utilizando los métodos estándar de recuperación de contraseñas para cuentas similares.
Si el dispositivo no está conectado a Internet en el momento de la investigación (por ejemplo, si la tarjeta SIM está bloqueada o no hay suficiente saldo), se puede conectar a Wi-Fi siguiendo estas instrucciones:
- presiona el ícono de "Llamada de emergencia"
- marca *#*#7378423#*#*
- selecciona Service Test — Wlan
- conéctate a una red Wi-Fi disponible
Recomendación de seguridad: no olvides utilizar la autenticación de dos factores en todos los lugares posibles, y en este caso, es mejor vincularla a una aplicación, y no a un código por SMS.
Método 19: cuenta de invitado
En dispositivos móviles con el sistema operativo Android 5 y superior, puede haber varias cuentas. Para acceder a los datos de una cuenta adicional, puede que no haya bloqueo por PIN o código gráfico. Para cambiar, debes hacer clic en el ícono de la cuenta en la esquina superior derecha y seleccionar otra cuenta:

Para la cuenta adicional, el acceso a algunos datos o aplicaciones puede estar restringido.
Recomendación de seguridad: Es importante actualizar el sistema operativo. En las versiones modernas de Android (9 y superiores con parches de seguridad de julio de 2020), la cuenta de invitado generalmente no ofrece ninguna funcionalidad.
Método 20: servicios especializados
Las empresas que desarrollan software forense especializado también ofrecen servicios para desbloquear dispositivos móviles y extraer datos de ellos [20, 21]. Las capacidades de estos servicios son realmente fantásticas. Con ellos, se pueden desbloquear los modelos más destacados de dispositivos Android e iOS, así como los dispositivos que se encuentran en modo de recuperación (al que el dispositivo accede después de superar el número de intentos incorrectos de ingreso de contraseña). La desventaja de este método es su alto costo.
Captura de pantalla de la página web de la empresa Cellebrite, donde se describe de qué dispositivos pueden extraer datos. El dispositivo puede ser desbloqueado en el laboratorio del desarrollador (Cellebrite Advanced Service (CAS)) [20]:

Para este tipo de servicio, el dispositivo debe ser proporcionado en la oficina regional (o central) de la empresa. Un especialista puede visitar al cliente. Por lo general, la piratería del código de bloqueo de pantalla toma un día.
Recomendación de seguridad: es prácticamente imposible protegerse, excepto utilizando una contraseña alfanumérica resistente y cambiando de dispositivos anualmente.
P.S. Sobre estos casos, herramientas y muchas otras características útiles en el trabajo de un investigador forense digital, los expertos del Laboratorio Group-IB hablan en el marco de un curso de formación. . Después de completar un curso de 5 días o un curso extendido de 7 días, los graduados podrán realizar investigaciones forenses de manera más efectiva y prevenir incidentes cibernéticos en sus organizaciones.
P.P.S. Historia emocionante sobre seguridad de la información, hackers, APT, ciberataques, estafadores y piratas. Investigaciones paso a paso, casos prácticos utilizando tecnologías de Group-IB y recomendaciones sobre cómo no convertirse en víctima. ¡Únete!
Fuentes
- Guixin Yey, Zhanyong Tang, Dingyi Fangy, Xiaojiang Cheny, Kwang Kimz, Ben Taylorx, Zheng Wang.
- Dominic Casciani, Gaetan Portal.
- Anatoly Alizar.
- Maria Nefedova.
- Anton Makarov. Método de eludir la contraseña gráfica en dispositivos Android
- Jeremy Kirby.
- Andrei Smirnov.
- Maria Nefedova.
Fuente: habr.com
