Samsung Knox под ударом: Ложная блокировка S22 Ultra

Galaxy S22 Ultra

Владельцы Samsung Galaxy S22 Ultra столкнулись с критической проблемой, которая превращает флагманские смартфоны в «цифровые кирпичи» после обычного сброса до заводских настроек. Виновником блокировки выступает не программный сбой, а сама система безопасности Samsung Knox, которая внезапно начинает считать частные устройства корпоративной собственностью таинственной организации Numero LLC.

Механика блокировки на уровне IMEI

Проблема проявляется на этапе первоначальной настройки устройства. После подключения к Wi-Fi система Knox обращается к серверам Samsung для проверки статуса устройства. Если IMEI смартфона ошибочно числится в базе данных Knox Mobile Enrollment (KME), на экране появляется уведомление: «Этот Galaxy S22 Ultra не является частным».

Смартфон принудительно устанавливает профиль управления MDM (Mobile Device Management) и приложение с названием «SAMSUNG ADMIN» (логотип содержит надпись «FRP UNLOCK SAMSUNG»). С этого момента удаленный администратор получает полный контроль над устройством: возможность просматривать список установленных приложений, отслеживать местоположение и ограничивать доступ к функциям. В худшем случае настройку невозможно завершить вовсе, что делает использование телефона невозможным.

Почему не помогают стандартные методы восстановления

Особенность Knox заключается в интеграции на уровне железа и TrustZone. Поскольку привязка к Numero LLC зафиксирована на серверах Samsung и привязана к уникальному идентификатору IMEI, привычные методы обхода бесполезны:

  • Повторный жесткий сброс (Hard Reset) лишь возвращает пользователя к тому же экрану авторизации в KME.

  • Перепрошивка устройства через сервисную утилиту Odin не меняет записи в базе данных Samsung, и при первом выходе в сеть смартфон снова получает команду на блокировку.

Ситуация усугубляется тем, что Numero LLC не имеет официальных контактов, а поддержка Samsung и специалисты Knox зачастую перекладывают ответственность друг на друга, заявляя об отсутствии полномочий для удаления записей из корпоративной базы без прямого запроса от «владельца» профиля.

Истоки уязвимости и потенциальные причины

Эксперты выделяют две основные версии происходящего. Первая — компрометация учетной записи крупного авторизованного реселлера. Злоумышленники могли получить доступ к порталу Knox и массово внести в него IMEI-номера случайных потребительских устройств, чтобы впоследствии требовать выкуп за разблокировку или использовать данные пользователей.

Вторая версия связана с эксплуатацией уязвимости CVE-2026-20978. Этот баг позволяет обходить стандартные механизмы проверки авторизации в Knox, что теоретически дает возможность несанкционированно регистрировать устройства в чужих корпоративных профилях.

Рекомендации для владельцев

Если ваше устройство попало под управление Numero LLC, единственным легальным способом решения остается настойчивое обращение в официальную поддержку Samsung с предоставлением оригинальных чеков и документов, подтверждающих покупку в розничной сети. Это необходимо для инициации ручной очистки записи IMEI в глобальной базе Knox. До момента разблокировки использовать смартфон не рекомендуется из-за прямой угрозы конфиденциальности личных данных.

Советы по улучшению ситуации:

  • Регулярно проверяйте статус безопасности в настройках (раздел «Сведения о ПО» -> «Версия Knox»).

  • Сохраняйте бумажные и цифровые чеки на устройство на протяжении всего срока эксплуатации — в текущих реалиях это единственный «паспорт» вашего права владения перед лицом алгоритмов Knox.

  • Избегайте покупки подержанных S22 Ultra без предварительного сброса и проверки этапа активации при продавце.

Все про систему Андроид
Добавить комментарий