Ci sono funzionalità che vengono aggiunte da Google per aumentare la sicurezza dello smartphone che possono rivelarsi un’arma a doppio taglio. È il caso della funzione Factory Reset Protection inserita da Google in Android 5.1 insieme alla suite Device Protection, che dovrebbe servire da deterrente per i ladri.

Può capitare però, in condizioni particolari, che il sistema di protezioni di Google blocchi l’accesso al nostro telefono anche se ancora in nostro possesso. In particolare se viene effettuato un factory reset dopo che abbiamo cambiato la password dell’account Google sarà impossibile accedere al dispositivo per 72 ore, anche con un altro account.

L’idea di Google è che se viene effettuato un factory reset dopo che la password è stata modificata, c’è un’alta possibilità che il proprietario abbia cambiato la password per impedire al ladro di rubargli i dati e che il ladro stia resettando lo smartphone per avervi libero accesso. Google attiva un blocco di 72 ore al termine del quale sarà necessario accedere con la vecchia password.

Secondo Google non c’è modo di ridurre questa attesa quindi se un utente compie queste operazioni per necessità personali si troverà a dover utilizzare lo smartphone come fermacarte per 3 giorni senza alternative. In effetti un ladro smaliziato potrebbe resettare il vostro smartphone senza necessità di accedervi, tramite la recovery che non dispone di alcun sistema di protezione.

La funzione di protezione del dispositivo può comunque essere disattivata dalle Opzioni sviluppatore, anche se implica l’abilitazione dell sblocco OEM, che permette, con una ulteriore operazione, lo sblocco del bootloader con tutte le possibili implicazioni di sicurezza. Il problema principale rimane quello della mancata comunicazione all’utente della possibile attivazione del blocco di 72 ore.

In nessun caso infatti Google avviserà l’utente che sta effettuando un factory reset dopo aver cambiato la password del blocco immediato dell’account e questa è sicuramente una cosa che Big G dovrà correggere.

Via