部分三星 Galaxy S22 Ultra 手機用戶反饋恢復出廠後“變磚”:被神祕公司遠程鎖定

IT之家 4 月 10 日消息,科技媒體 Android Authority 昨日(4 月 9 日)發佈博文,報道稱多名 Galaxy S22 Ultra 用戶反饋,手機在恢復出廠設置後被一家名為 Numero LLC 的神祕公司遠程鎖定。

IT之家援引博文介紹,受害用戶均為 Galaxy S22 Ultra 機主,設備均通過正規零售渠道購買。用戶在對手機執行恢復出廠設置後,連接 Wi-Fi 進行初始化設置時,屏幕突然彈出“此設備不安全”警告。

遊民星空

系統提示手機已被註冊為企業設備,所有數據對遠程 IT 管理員可見,並強制下載名為“SAMSUNG ADMIN”的管理配置文件。

調查顯示,接管手機的公司名為“Numero LLC”,該公司在美國企業數據庫中查無蹤跡,疑似與韓國存在關聯。

遊民星空

管理應用中還出現了“FRP UNLOCK”字樣,暗示攻擊者可能利用了非法第三方解鎖服務漏洞,竊取了用戶的 IMEI 信息並搶先在三星服務器註冊。

由於驗證發生在 IMEI 碼層面,用戶即便多次刷機或重置系統,也無法清除鎖定。當手機向三星服務器發起驗證請求後,服務器識別 IMEI 歸屬於 Numero LLC,便會強制推送移動設備管理配置文件。

目前唯一的合法解決途徑是向三星客服提供購機憑證申請“IMEI 註銷”。但用戶反饋,三星客服與 Knox 技術團隊互相推諉,均聲稱缺乏修改企業記錄的權限。受影響用戶只能等待三星官方迴應,設備目前處於完全癱瘓狀態。