[Guía] ¿Qué es Android Antirrobo "dispositivo de protección" Característica de 5.1 y cómo lo uso?
Artículo Contenido
Con Android 5.1, Google reveló que fue la liberación de una nueva característica para los teléfonos llamados Protección de dispositivos. Esta función antirrobo hace que sea prácticamente imposible para un ladrón para utilizar el teléfono en caso de robo y se limpió. Lo primero es lo primero, sin embargo: ¿cómo se consigue esta función?
En este momento (como en, en el momento de este artículo), hay un solo dispositivo con la característica actualmente activado: el Nexus 6. El Nexus 9 obtendrá protección del dispositivo, así, pero su actualización Android 5.1 aún no ha desplegado. Nexus 4, 5, 7 (2012 y 2013), y 10 no recibirán la característica Protección de dispositivos restablecimiento de fábrica. Pretendidamente, no hay teléfono o tableta eso no con Android 5.1 o superior de la caja recibirá la función de protección de restablecimiento de fábrica (de nuevo, excepto Nexus y Nexus 6 9), al menos de acuerdo a Google en este momento.
Sin embargo, Sitio de soporte de Google dice que la información se aplica a los dispositivos que tienen 5.0 o superior preinstalado (como en la entrega con), aunque, por lo que no es claro si los dispositivos que Enviado con 5,0 y luego actualizar a 5.1 (o superior) luego conseguirlo. Google no dio una respuesta satisfactoria a esta pregunta, por desgracia. Veremos cómo termina yendo hacia abajo cuando 5,0 hardware empieza a tener 5.1 actualizaciones.
Con esto en mente, ¿cómo utilizar esta herramienta, y cómo lo hace protegido sigues?
Activación y uso de dispositivos de protección
Activación de Protección de dispositivos realmente requiere casi nada de ti. Estos son los requisitos previos para que funcione, sin embargo:
- Dispositivo Elegible (véase más arriba)
- Pantalla de bloqueo con seguridad (PIN, el patrón o la contraseña todo el trabajo)
- Firmado en al menos una cuenta de Google en el dispositivo
Si ya cumple con estos requisitos y está ejecutando Android 5.1 en un Nexus 6 o Nexus 9, felicitaciones, usted ya tiene la protección de dispositivos. Pero ¿cómo saber ¿lo tienes? Hay en realidad no hay ajustes de gestión para la protección de dispositivos en cualquier parte expuesta al usuario, por lo que encontrar la manera de comprobar el estado de las funciones de su dispositivo no es inmediatamente obvio.
La manera más fácil de comprobar es sólo para ir a las opciones de seguridad en la configuración, y luego cambiar la pantalla de bloqueo de un seguro a modo no seguro (ninguno golpe o). En este punto, usted debe obtener un cuadro de diálogo que se parece a esto.
Sin embargo, los dispositivos compatibles totalmente no también verán este mensaje. Nexus 4, 5, 7 (2012 y 2013), y 10 todos deben mostrar este mensaje, pero según Google ninguno de estos dispositivos tendrá protección restablecimiento de fábrica de Protección de dispositivos. Protección de dispositivos es un conjunto más amplio de características (Google no está diciendo lo que suite incluye, tal vez significan confianza BT / la cara de desbloqueo también), pero la característica principal es, obviamente, el material anti-robo, que no obtendrá si usted don 't tiene un Nexus 6 o 9, o un dispositivo que envía con Android 5.1 (tal vez 5.0, pero no sabemos a ciencia cierta). (Nota al margen: este no parece incluir Android Uno dispositivos, tampoco.) Así que, sí, verá este mensaje en los más antiguos dispositivos Nexus o GPE, pero no, eso no significa que tenga función de protección de restablecimiento de fábrica de Protección de dispositivos. Esta función sólo está disponible, por el momento, el Nexus 6 y 9, y Google está diciendo que no se filtrará a los dispositivos más antiguos.
Si usted no recibe ese diálogo, es probable que no tenga la protección de dispositivos o ha desbloqueado el gestor de arranque de su dispositivo.
¿De qué manera la protección de dispositivos a proteger el dispositivo?
Vamos a descomponerlo en subsecciones, porque hay múltiples formas en que la protección de dispositivos puede mantenerlo seguro.
¿Qué pasa si alguien roba mi teléfono e intenta limpiarlo?
En pocas palabras, la protección de dispositivos hace que limpia su teléfono después de ser robado o tomado de otra forma fuera de su custodia una mala idea para los posibles ladrones. Un reinicio de fábrica iniciada desde la recuperación en un dispositivo con la protección de dispositivos borrará con éxito el dispositivo, pero en ese momento algo nuevo sucede: con el fin de iniciar el sistema operativo, Android será necesario que para conectarse a Internet e introduzca la contraseña de la cuenta de la última cuenta de Google en el dispositivo Android. Si dispone de varias cuentas en el dispositivo, debe por defecto la "primaria" cuenta de Google en el dispositivo, que suele ser el que te registraste en primera. Independientemente de que se elija, usted debe saber las contraseñas de todas sus cuentas de Google sincronizados si desea usar la protección de dispositivos.
Básicamente, Android es probable que el almacenamiento de una clave criptográfica (o algo similar) en un área segura del dispositivo que sobrevive restablecimientos que se descifra por una clave enviada desde Google (se requiere una conexión a Internet para volver a autorizar el dispositivo) una vez que presente su credenciales de acceso. Si el ladrón no puede entrar la contraseña de cuenta, el dispositivo nunca completamente de arranque, por lo que el hardware robado inútil para cualquier cosa menos repuestos (y quién quiere piezas del teléfono usados?).
¿Qué pasa si mi teléfono es robado y el ladrón puede pasar de la pantalla de bloqueo?
Digamos que un ladrón le roba su dispositivo, pero la pantalla de bloqueo no está activa (por ejemplo, que estaba utilizando Bluetooth de confianza cuando fue secuestrado o un tiempo de espera de bloqueo de pantalla de largo). No puede el ladrón acaba de entrar y eliminar sus cuentas de Google, desactivando así la protección de dispositivos? Nope. Mientras que el dispositivo le permitirá quitar todo pero uno Cuenta de Google en la configuración sin ningún tipo de autorización adicional, cuando se intenta eliminar la última cuenta de Google en el teléfono o tableta, se le pedirá que verifique su PIN, el patrón o la contraseña.
Cualquier teléfono o tablet con la protección de dispositivos también requerirán que introduzca ese PIN, el patrón o la contraseña cada vez que quiera añadir una nueva cuenta de Google para el dispositivo (o iniciar una restauración de fábrica desde el interior del sistema operativo). Esto es para que un ladrón no puede añadir su propia cuenta de Google para el dispositivo y luego retire la suya para que conozcan la contraseña de protección de dispositivos.
La desventaja, por supuesto, es que un ladrón sigue teniendo acceso a todas tus cosas, siempre y cuando no deje que el bloqueo de la pantalla, que es malo, y podría permitir que hagan cosas como restablecer su contraseña de Google desde su teléfono móvil es probablemente el dispositivo que ha enlazado con Google para la autenticación de recuperación de contraseña de 2 factores. Esto nos lleva a la siguiente "what-if".
¿Qué pasa si un ladrón conoce mi contraseña de Google / restablece con éxito?
Esto es obviamente un peor de los casos, pero Google hace darle cierta protección aquí. En el momento en que su contraseña de cuenta de Google se cambia, de Protección de dispositivos inicia un temporizador de 72 horas en su dispositivo protegido. Para que las 72 horas, si el dispositivo se limpia, la cuenta en cuestión no puede ser utilizado para iniciar sesión en / desbloquear el teléfono. Aquí, por cierto, es lo que la interfaz de usuario de inicio de sesión después de un barrido ahora parece que (este ejemplo utiliza la autenticación de 2 factores).
SiguienteEsto puede sonar un poco al azar, pero recuerda: la eliminación de una cuenta de Google desde el propio dispositivo (y por lo tanto la protección de la desactivación) requiere el PIN, el patrón o la contraseña de bloqueo de pantalla. Un ladrón es poco probable que adivinar esto (si lo hacen, usted es, como decimos en el negocio, atornillado). Esto significa que si un ladrón cambia tu contraseña de Google, tendrá 72 horas para conseguir el control de su cuenta atrás y evitar que se firma en el teléfono borrado. Si firman con éxito en tras una pasada, Protección del dispositivo está desactivada, por lo que este búfer de tres días es potencialmente muy importante.
¿Tiene Protección Dispositivo ayudarme a conseguir mi teléfono?
No. Android Administrador de dispositivos sigue siendo el rastreo y borrado remoto de la herramienta (interfaz web aquí) que puedes usar para esto, y la protección de dispositivos no se integra activamente con este servicio por lo que yo puedo decir. Y si, Si usted limpia su teléfono en ADM, usted todavía no pueda localizarlo después de que finalice el restablecimiento. Protección de dispositivos sobrevivirá un borrado remoto, pero Administrador de dispositivos Android todavía no lo hará, y usted perderá la ubicación de su teléfono. Además, si un ladrón realiza una restauración de fábrica de la recuperación, Android Administrador de dispositivos no sobrevivir a eso, tampoco.
Protección de dispositivo es una herramienta de disuasión y el cierre, no proporciona cualquier ubicación o funcionalidad de acceso remoto.
¿Funciona la protección de dispositivos si tengo un gestor de arranque desbloqueado?
Editar: No es claro. Parece que incluso con un gestor de arranque desbloqueado, Protección Todavía funciones (incluso si usted recibe un mensaje de miedo diciendo OEM desbloqueo será desactivarlo) de dispositivos. Creo que el problema aquí es que si usted ejecuta con un gestor de arranque desbloqueado, Google está diciendo básicamente todas las apuestas están apagadas en lo que respecta a la eficacia o la supervivencia de las características de protección de dispositivos. Estás sólo en esto. Se puede trabajar muy bien, pero un ladrón potencialmente muy inteligente puede ser capaz de explotar el hecho de que está ejecutando firmware personalizado o usar otras modificaciones del sistema.
Si marca la casilla de "OEM desbloqueo" en la configuración, este debe desactivar la protección de dispositivos completamente. Si desbloquear el gestor de arranque, pero esta casilla no está marcada, la protección de dispositivos todavía puede trabajar. Estamos recibiendo información contradictoria, por lo que más pruebas de que hay que hacer.
Nº Habilitación de la casilla de verificación "OEM desbloqueo" en su dispositivo o de otra manera de desbloquear el gestor de arranque desactivará la protección de dispositivos. Esto es, en teoría, ya que un gestor de arranque desbloqueado podría permitir a un ladrón para flash sobre el sistema operativo con una nueva ROM / recuperación / bootloader y así desactivar o sobrescribir la función de protección de dispositivos en el proceso. Así que, si quieres un teléfono seguro, no desbloquear el gestor de arranque - que parece ser lo que Google está diciendo, y ha dicho en general desde hace algún tiempo.
Por lo tanto, es la protección de dispositivos de hecho ningún bien, entonces?
Protección del dispositivo complementa las características existentes de seguridad (Android Android Device Manager) muy bien en que su existencia debe ser un impedimento mucho más fuerte para los ladrones de teléfono. Sin embargo, todavía se requiere que utilice una pantalla de bloqueo seguro, y muchas personas no lo hacen. Así que los dispositivos seguirán sin protección, por desgracia. En cierto modo me desconcierta que Google no puede simplemente utilizar su contraseña de cuenta de Google como el autenticador para la eliminación de las cuentas de Google o realizar reajustes de fábrica en contraposición a lo que obligó a un bloqueo de PIN / patrón / contraseña, pero eso es probablemente porque quieren asegurar el bloqueo de pantalla (y por lo tanto sus datos) en el primer lugar.
Si usted tiene más preguntas o comentarios que añadir sobre la protección de dispositivos, háganoslo saber de abajo! Estaríamos encantados de responder a las preguntas y para hacer frente a cualquier problema o añadir información que pueda tener.
- Gracias:
- Evan Hindra