Hướng dẫn chi tiết về Samsung Knox - Warranty Void, Knox Counter, MDM Remove
Samsung Knox là nền tảng bảo mật đa lớp được Samsung phát triển và tích hợp vào các thiết bị Galaxy từ năm 2013. Knox không chỉ là một phần mềm mà là sự kết hợp giữa phần cứng và phần mềm, được thiết kế để bảo vệ dữ liệu người dùng và đáp ứng các tiêu chuẩn bảo mật doanh nghiệp.
Quản lý hàng loạt thiết bị, kiểm soát ứng dụng, bảo vệ dữ liệu công ty, tuân thủ quy định bảo mật.
Bảo vệ dữ liệu cá nhân, Secure Folder, Samsung Pay, bảo vệ khỏi malware.
| Thành phần | Mô tả | Vị trí |
|---|---|---|
| Knox Vault | Chip bảo mật độc lập lưu trữ mật khẩu, key | Phần cứng |
| Knox Counter (eFuse) | Đếm số lần can thiệp bootloader/firmware | Phần cứng |
| Trusted Boot | Xác minh tính toàn vẹn của bootloader và OS | Boot process |
| RKP (Real-time Kernel Protection) | Giám sát kernel realtime, chống root | Kernel |
| Knox MDM | Mobile Device Management cho doanh nghiệp | Phần mềm |
| Secure Folder | Không gian cách ly bảo mật cho app/dữ liệu | Phần mềm |
Knox Counter là một giá trị được lưu trong eFuse (electronic fuse), ghi nhận việc can thiệp vào phần mềm hệ thống:
eFuse (Electronic Fuse) là một mạch điện tử đặc biệt có thể được "đốt" một lần duy nhất. Giống như cầu chì vật lý, một khi đã đứt thì không thể nối lại.
┌─────────────────────────────────────────┐
│ Samsung eFuse Architecture │
├─────────────────────────────────────────┤
│ │
│ eFuse Bank (One-Time Programmable) │
│ ┌─────┬─────┬─────┬─────┬─────┐ │
│ │ 0x0 │ 0x0 │ 0x0 │ 0x0 │ 0x0 │ ← Chưa trip │
│ └─────┴─────┴─────┴─────┴─────┘ │
│ │
│ └───────────── Knox Counter │
│ │
│ Sau khi unlock bootloader: │
│ ┌─────┬─────┬─────┬─────┬─────┐ │
│ │ 0x1 │ 0x0 │ 0x0 │ 0x0 │ 0x0 │ ← Đã trip │
│ └─────┴─────┴─────┴─────┴─────┘ │
│ │
│ ⚠ KHÔNG THỂ ĐẢO NGƯỢC! │
└─────────────────────────────────────────┘
Knox Counter sẽ chuyển từ 0x0 sang 0x1 khi thực hiện các thao tác sau:
| Hành động | Trip Knox? | Ghi chú |
|---|---|---|
| Unlock Bootloader (OEM Unlock) | CÓ | Trip ngay lập tức |
| Flash Custom Recovery (TWRP) | CÓ | Yêu cầu unlock bootloader |
| Flash Custom ROM | CÓ | Yêu cầu unlock bootloader |
| Root (Magisk) | CÓ | Yêu cầu unlock bootloader |
| Flash firmware không đúng model | CÓ THỂ | Một số trường hợp |
| Flash firmware chính hãng (Odin) | KHÔNG | An toàn |
| Factory Reset | KHÔNG | An toàn |
| Update OTA | KHÔNG | An toàn |
Đảm bảo máy đã tắt nguồn
Máy có nút Bixby: Vol Down + Bixby + Cắm cáp USB
Máy không có Bixby: Vol Down + Vol Up + Cắm cáp USB
Tìm dòng "KNOX WARRANTY VOID" hoặc "WARRANTY VOID":
0x0 = Chưa trip (OK) | 0x1 = Đã trip (Mất bảo hành)
Có thể dùng app Phone INFO ★Samsung★ trên Play Store để kiểm tra:
Trên mạng có nhiều quảng cáo "Reset Knox về 0x0", "Fix Knox Warranty Void", "Tool reset eFuse"... Đây đều là LỪA ĐẢO!
Khi Knox Counter = 0x1, các tính năng sau sẽ bị ảnh hưởng:
| Tính năng | Knox 0x0 | Knox 0x1 |
|---|---|---|
| Bảo hành Samsung | Có | Mất |
| Samsung Pay | Hoạt động | Không dùng được |
| Samsung Pass | Hoạt động | Không dùng được |
| Secure Folder | Hoạt động | Không dùng được |
| Samsung Health | Hoạt động | Thường vẫn OK |
| App Banking (VN) | Hoạt động | ⚠️ Tùy app (có thể bypass) |
| Google Pay | Hoạt động | ⚠️ Cần bypass SafetyNet |
Knox MDM (Mobile Device Management) là giải pháp quản lý thiết bị doanh nghiệp của Samsung. Khác với Knox Counter (eFuse), MDM là phần mềm và CÓ THỂ được xóa.
Nhiều app banking Việt Nam không check trực tiếp Knox mà check SafetyNet/Play Integrity. Có thể bypass bằng cách:
Root máy bằng Magisk (đã trip Knox rồi nên không sợ)
Module ẩn root khỏi app banking
Thêm app banking vào danh sách ẩn
Dùng module như Play Integrity Fix để pass kiểm tra Google
Lưu ý: Tình trạng có thể thay đổi theo update app.
| Tính năng | UnlockTool | Ghi chú |
|---|---|---|
| Reset Knox Counter (eFuse) | KHÔNG | Không tool nào làm được |
| Xóa Knox MDM | CÓ | Hỗ trợ hầu hết model |
| Remove RMM State | CÓ | Remote Management |
| Xóa FRP Samsung | CÓ | Google Account lock |
| Bypass iCloud (iPhone) | CÓ | iPhone 5s - X |
Samsung Knox là nền tảng bảo mật đa lớp bao gồm phần cứng (eFuse, Knox Vault) và phần mềm (MDM, Secure Folder). Knox bảo vệ dữ liệu và đáp ứng tiêu chuẩn bảo mật doanh nghiệp.
KHÔNG. Knox Counter được lưu trong eFuse - một chip phần cứng một lần ghi. Không có phần mềm nào thay đổi được. Các quảng cáo "reset Knox" là lừa đảo.
KHÔNG. Samsung Pay yêu cầu Knox 0x0 để đảm bảo bảo mật thanh toán. Đây là giới hạn cứng không thể bypass.
CÓ. Knox MDM là phần mềm quản lý thiết bị, có thể xóa bằng UnlockTool hoặc các công cụ GSM. Khác với Knox Counter (eFuse) không xóa được.
Tùy nhu cầu. Nếu bạn không cần Samsung Pay, Secure Folder và bảo hành Samsung, máy Knox 0x1 thường rẻ hơn đáng kể. Các tính năng khác vẫn hoạt động bình thường.
UnlockTool hỗ trợ xóa Knox MDM, RMM, FRP cho Samsung Galaxy
Thuê Ngay CHỈ 8K