Neden cihazı şifreleyelim?


24

Android 5 iki şifreleme özelliği sunar:

  1. Cihazı şifrele (telefon)

  2. Harici mikro SD kartı şifreleyin

görüntü tanımını buraya girin

2'nin faydasını anlıyorum: eğer biri mikro SD'mi çıkarır ve başka bir telefonda / bilgisayarda kullanmak isterse, kişisel dosyalarımı göremez.

Ancak, basit bir parola ekran kilidinden 1'in faydasını görmüyorum: kimse telefonumun dahili hafızasını telefonun kendisinden alamaz . Peki 1. şifre + SIM kod kilidi ile basit bir ekran kilidi üzerinde avantajı nedir?

Hangi kesin durumda bir hırsız şifreli bir cihaz tarafından mağlup edilirse, şifresi olan standart bir ekran kilidi olmaz mıydı? (Şifrelemenin faydasını zaten anladığım harici mikro SD hakkında konuşmuyorum)

Daha kesin olmak gerekirse: şifre ekranı kilidi olan bir telefon hırsızı için bir telefon var ancak telefonun dahili verilerine erişmek için cihaz şifrelemesi yok (diyelim ki şifreyi bilmiyor / kıramaz).


Bildiğim kadarıyla, telefonu bir bilgisayara takarsanız, dahili belleğin en azından bir bölümünü okuyabilirsiniz. Çalışmak için ekrana bile ihtiyacınız yok, nihayetinde kilit kodunuz var. (Yanlış olabilirim; belki birileri doğrulayabilir mi?)
Sam T

31
"kimse telefonumun iç hafızasını telefonun dışına çıkaramaz" - insanların başka şeylerden bir şeyler çıkartabilme yeteneğini hafife aldığınızı düşünüyorum.
user2357112

2
@SamT Modeller arasında değişken. Bazıları MTP'yi kilitli olsa bile mutlu bir şekilde sağlar, bazıları ise MTP vermeden önce kilidi açmayı gerektirir.
Martheen

1
@Martheen Açıklama için teşekkürler. Yine de, bazı modellerde ekran kilidinin buna karşı koruma sağlayamadığını gösteriyor!
Sam T

Yanıtlar:


27

basit bir şifre ekran kilidi üzerinden: kimse telefonumun dahili belleğini telefonun kendisinden alamaz. Peki 1. şifre + SIM kod kilidi ile basit bir ekran kilidi üzerinde avantajı nedir?

Şifrelemenin verileri yetkisiz erişime karşı korumak için kullanıldığını anlayın (cihaz yanlış yerleştirilmiş veya kayıp veya benzer durumlar). Cihazın asla yanlış ellere geçmeyeceğinden eminseniz, şifrelemeye ihtiyacınız yoktur.

Alıntılanan metne gelince: Bazı cihazların önyükleyicileri kilidi açık; Bazıları bile bu konsepte (MTK cihazları gibi) sahip değildir; bu durumda , şifrelenmemişse verilerinize sınırsız erişim sağlayan Android cihaza özel bir kurtarma (çıplak kemik işletim sistemi) yüklenebilir .

Alternatif olarak, bir PC'nizin ADB üzerinden (JB'den önceki Android sürümlerini düşünün) cihazınıza erişimi varsa, verileriniz de sizin için mevcut değildir.

Hatta bazıları SoC'nizdeki emmc veya depolama türünü alıp başka bir yerde kullanabiliyor. Android başlatılmazsa ekran kilidiniz ne yapar? Hiçbir şey değil!

Hangi kesin durumda bir hırsız şifreli bir cihaz tarafından mağlup edilirse, şifresi olan standart bir ekran kilidi olmaz mıydı?

Özel bir kurtarma işlemi artık şifreli kaldığından verilerinize erişim sağlayamıyor. Ancak hırsız, şifrelenmiş bölümü zorlayabilir. Makine (ler) gücüne bağlı olarak onlar var olabilir verilerin şifresini çözmek için anahtarı bulmak mümkün.


1
Teşekkürler. Daha açık olmak gerekirse, soruyu ekledim: şifreli ekran kilidine sahip bir telefon hırsızı için bir yol var ancak telefonun dahili verilerine erişmek için cihaz şifrelemesi yok (diyelim ki şifreyi bilmiyor / çözemez ).
Basj,

6
NSA bile modern bir şifrelemeyi etkili bir şekilde zorlayamaz. FBI'ın Apple'dan geçen yıl bir topçunun iPhone 5C'sinin kilidini açmasını istediği durumu hatırlıyor musunuz?
iBug,

7
@Başj - evet, çok kolay. Tam olarak "telefonumun dahili hafızasını telefonun kendisinden çıkarabilir" ve doğrudan okuyabilirler veya bu cevabın dediği gibi, kendi işletim sistemlerini telefona yükleyebilir ve verilerinizi bunun üzerinden okuyabilirler.
Monica'ya Zarar Vermeyi Durdurun,

3
@jamesqf: NSA NSA benzeri bir özelliğe sahip. Milyonlarca galaksinin enerjisini değil, bir cm küp içine sıkıştırılmış tanrısal yetenek. Kripto için kaba bir zorlama yoktur. Dönemi. Kırılan kripto, kötüye kullanılan zor değil, kötüye kullanılan bir kriptodur.
R. ..

2
@Firelord. Yanıldığını söylemedim. Cihazının yanlış ellere düşmeyeceğinden emin olan hiç kimsenin yanılmayacağını söylüyordum. Bu gerçeği inandırmaya ihtiyacı olan hiç kimse açıkça bir gazete okumamış ya da ... bilirsin ... gerçek dünyada var.
Dancrumb

26

kimse telefonumun dahili hafızasını telefonun dışına çıkaramaz

Telefonunuzun dahili depolama birimini çıkarmak, SD karttan daha zor olsa da, kesinlikle imkansız değildir. Devre kartlarından çipleri çıkarmak için kullanılan yeniden işleme istasyonları pahalı olabilir, ancak çirkin bir şekilde değil (yaklaşık 1000 $) ve birçok elektronik tamir atölyesinde bir saatlerce onlarca kiralanabilir.

görüntü tanımını buraya girin

Eğer bir sürü çalıntı telefona sahipseniz, hassas veriler elde etme umuduyla yok etmeye karar verdiniz (eski modellerde satmayacaksınız), flash çipini çıkarmak için telefon başına bir kaç dolara mal olacak.

Flaş IC'yi okumak daha da kolaydır. 300 $ 'dan daha düşük bir fiyata satın alınabilen bu flash okuyucuya göz atın (ve e-bay veya aliexpress'de yaklaşık 10 kat daha ucuz):

görüntü tanımını buraya girin

Bu tür flaş okuyucuların BGA sürümleri de mevcuttur. Flash belleğin bu kadar ucuz ve çok yönlü olmasının yan etkilerinden biri, farklı üreticilerin yongalarının yalnızca aynı fiziksel boyuta ve pinout'a sahip olmadığı, aynı zamanda aynı komut setini desteklediği noktaya kadar çok yüksek bir standardizasyon seviyesidir.


1
Bu ilginç cevap için teşekkürler. Ancak A = "Bu makinelerin kullanılabildiği elektronik mühendisi" ise B = "Telefon hırsızı", P (A | B) = 0,000001 olduğunu düşünüyorum.
Basj,

8
@ Beyj, aynı kişi olmaları gerekmez. Benzer şekilde, çalınan kredi kartlarının detayları , klonlama için kit bulunanlara satılır.
Chris H,

1
@Basj Bu makinelerin kullanımı o kadar da zor değil, kurulumu ve çalıştırılması daha zor olan yazıcılar gördüm. Ayrıca, birçok tamirci onlara verdiğiniz PCB'leri ve az miktarda para alacak ve desolder çipleri size geri verecektir. Bir flaş okuyucu kullanmak, bir CD'yi kopyalamaya ve ISO görüntüsünden dosyaları çıkartmaya benzer.
Dmitry Grigoryev

2
@Basj, bu resmi 128GB Flash'ı (kırmızı ile vurgulanmış) gösteren bir iPhone 7'deki yırtılma buldum . Kesinlikle hayal ettiğinizden çok daha büyük. Toshiba'nın sitesi 12mm x 20mm'dedir.
mikeazo,

2
Bir yığın telefona sahipseniz ve sadece bir şeyler arıyorsanız (yani, bir yerde nükleer bomba bulunan bazı teröristlerin telefonlarını değil, bu sayede karıştıramayacaksınız), 20 dolarlık bir ısı tabancası ve bir cımbız hepsi bu. bazı flash cipsleri çekmeniz gerekir.
Nick T,

4

Cihazınızın ekran kilidi şifreniz bir davetsiz misafir tarafından kırılabilir veya tahmin edilebilirse, şifrelemenin avantajı yoktur. Bunu yaptığı an, cihaz şifrelemesi tarafından sunulan hiçbir güvenlik yoktur - Fiziksel sahiplik mülkiyettir ve tehlikeye girersiniz

Bunun sebebi, Android'in Disk şifreleme ve kilit ekranı için ayrı ayrı bir şifre kullanmadığıdır. Kilit ekranı şifreleme işleminin bir parçasıdır. Bu, ortalama bir kullanıcı için hayatı kolaylaştırmak için göz ardı edilen bir güvenlik konusudur.

Gönderen Android Güvenlik Internals: Derin Bir Kılavuzu Android'in Güvenliğe :

Android cihaz şifrelendikten sonra şifreleme şifresini yönetmek için özel bir ayara sahip değildir ve ekran kilidi şifresini veya PIN kodunu değiştirmek de cihazın şifreleme şifresini sessizce değiştirir. Bu büyük olasılıkla, kullanılabilirlik odaklı bir karardır: çoğu kullanıcının farklı zamanlarda iki farklı şifreyi hatırlamak ve girmek zorunda kalmasıyla karıştı ve muhtemelen daha az kullanılan ve muhtemelen daha karmaşık, disk şifreleme şifresini hızlı bir şekilde unutacağız. Bu tasarım kullanılabilirlik için iyi olsa da, kullanıcıları basit bir disk şifreleme şifresi kullanmaya zorlar, çünkü cihazın kilidini her açtıklarında, genellikle günde onlarca kez girmeleri gerekir. Hiç kimse birçok kez karmaşık bir parola girmek istemez ve bu nedenle çoğu kullanıcı basit bir sayısal PIN'i tercih eder (bir cihaz politikası gerekmedikçe)

Şifreleme şifresini kilit ekranı şifresinden ayrı tutmak istiyorsanız, yukarıda belirtilen metni kullanan kişi tarafından geliştirilen bu uygulama şifresini kullanabilirsiniz.

Düzenle

Söz konusu düzenlemeye cevap olarak, bir hırsız şifrenizi kıramaz veya tahmin edemezse, makul bir şekilde güvence altına alırsınız. Ancak, veri güvenliğinizi tehlikeye atmak için teknik olarak geliştirilmiş gelişmiş bir hırsız için kullanılabilecek yöntemlerin olduğunu biliyorum (bazıları Firelord'un cevabını ima etti)


Teşekkürler. Bir telefon bir hırsız için bir yol vardır: Daha açık olmak gerekirse ile şifre ekran kilidi ancak hiçbir cihaz şifreleme benim telefon dahili verilere erişmek için? (Diyelim ki şifreyi bilmiyor).
Basj,

Cihaz kilit ekranı şifresini bilmiyorsa, bizim çatlağımızı tahmin edemediği sürece güvende olursunuz. ANCAK, cihazınıza gireceğine inandığım başka karmaşık yöntemler var, bu teknik becerilere ve kaynaklara sahip ve almak istediği cihazın içinde değerli bilgiler olduğunu bilen sofistike bir hırsız için daha fazla. Bunlardan bazıları onun answer.My cevap Firelord tarafından karşılanmıştır ortalama davetsiz misafir Vs ortalama bir kullanıcı ve söz konusu belirtilen OS içindir //
beeshyams

Eğer gerçekten varsa hayati bilgileri daha büyük ölçüde bu tür bilgileri korumak için başka yollarla gibi ayrı bir soru istenebilir -, akıllı telefon mağazasına için iyi bir yer değil
beeshyams

2

basit bir şifre ekran kilidi üzerinden: kimse telefonumun dahili hafızasını telefonun dışına çıkaramaz ...

Buna gerek yok. Bunun nasıl yapılacağı hakkında kelimenin tam anlamıyla YouTube videoları var. Özveri olan herhangi bir ortalama insan bunu yapabilir. Hayatı boyunca işe yarayan herhangi bir hırsız, telefonunuzu şifrelemediğiniz için teşekkür eder, çünkü çabalarını "saatler" yerine "dakikalar" olarak azaltır.

Taş Devri'nde yaşamıyoruz. Bu her yerde üretken teknolojinin çağı. Telefonunuzda, dizüstü bilgisayarınızda vs. tam sürücü şifrelemesi kullanmıyorsanız, verilerinize kolayca erişebilirsiniz. Evet, telefonunuzu şifrelemek için küçük bir performans cezası ve bazı küçük rahatsızlıklar var, ancak şifrelemeyi kullanmak, kısa bir süre boyunca telefonunuza bir saat, hatta bir geceye kadar erişebilecek olanlar için büyük bir rahatsızlıktır.

Bazı kritik bilgiler şifrelenmiş olsa da (genellikle şifreler, PIN'ler ve benzeri), verilerinizin çoğu opaktır ve her türlü Bad Things ™ ürününü bu verilerle işlemek için kullanılabilir. Tam cihaz şifrelemesi ve güvenli bir şifre kullanarak, sıradan bir mağdur olmaktan kaçınırsınız.

Hiçbir güvenlik kesinlikle mükemmel değildir, ancak şifreleme yerine bir PIN kullanmak yalnızca sisteminizin "ön kapısını" koruyor. SSH sunucuları, güvenli mod çekirdekleri ve daha fazlası gibi arka kapılardan birçok telefona erişilebilir. Birçok cihaz sadece güvenliği "doğru" almaz. Tam cihaz şifrelemesi, güvenlikteki bu boşluğu kapatmaya yardımcı olur.

Hala şifrelemeye karşı yapabileceğiniz bazı riskli fakat teorik olarak başarılı saldırılar var, ancak bunlar hala geçici hırsızların ulaşamayacağı bir yerde. Bununla birlikte, şifresiz telefonlar, verilerinizi alma niyeti ile telefonunuzu ele geçirmeyi gerçekten rahatsız eden herhangi biri tarafından engellenebilir. Şifrelemeli telefonlar genellikle sadece bir şey için iyidir: karaborsada yeniden satış. Çoğu durumda, verileriniz cihazın kendisinden çok daha değerlidir.


1

Neden cihazı şifreleyelim?

Ana ve nihai sebep, kişisel verilerinizin güvenliği içindir . Ölümsüz olmasa bile, sizi çoğu "garaj atölyesi" saldırı seviyesine karşı koruyabilir.

Birincisi, fiziksel sahiplik, sahiplik yanlıştır. Kilit ekranı niyeti nedir (şifre istemi ile)? Evet, bir cihaza (orijinal olarak bilgisayar) yetkisiz normal erişimi önlemek içindir . Yaş ilerledikçe Ancak, insanlar öğrendik baypas ayrı başka bir işletim sistemine önyükleme, kilit ekranında ve daha sonra her şeyi erişebileceksiniz. Saldırı teknolojisi o zamandan beri çok gelişti. Bilgisayar alternatif bir sisteme önyüklemeyi reddediyor mu? Sorun değil. Sürücüyü al ve başka bir bilgisayarı tut.

Veri şifrelemenin kökeni budur. Basit bir parola olduğunda, korumayı atlamakta neredeyse hiçbir zorluk yoktur. Herhangi bir veri şifreli ise, doğru anahtar olmadan erişilemez. İyi bir şifreleme algoritması ile kaba kuvvet saldırısı güvenle uygulanamaz. Kimse onlarca yıldır bazı verileri kırmak istemiyor. Veri güvenliği konusunda çok yardımcı oldu.

Şifreleme, bir eklenti koruması olarak tasarlanmıştır. Başka bir deyişle, bu bir poka-yoke değil (aka kusursuz). Birisi başkalarına kilit ekranı şifresini söylemeye devam ederse veya hiç LS PW ayarlamadıysa, şifreleme hiçbir şey yapamaz. Son derece kötü niyetli bir adamla tanıştığında, telefonunuzu çalabilir ve depolama yongasını kaldırabilir, veri ayıklamak için başka bir cihaz kullanabilir. Bu durumda, fiziksel şifreleme dışında hiçbir şey etkili değildir.

Dezavantajları

  • öncelikle, performansın düşmesi
  • şifreleme anahtarı bozuldu (nadir durum ancak ...)

Şifreleme neden olmasın? Sızdırmak istemediğiniz çok özel fotoğraflar saklamıyor musunuz?


Şahsen ben yapmam. Firelord doğru yaptı.

Cihazın asla yanlış ellere düşmeyeceğinden eminseniz, şifrelemeye ihtiyacınız yoktur.


Ek koruma? Doğru gelmiyor.
ferit

1

Aslında aslında ... Verileriniz şifreleme olmadan ve ekran şifresiyle güvende gibi görünse de, gerçek şu ki kök tabanlı istismarlara karşı savunmasızdır.

Cihaz edilir tehlikeye onu adb üzerinden erişilebilir veya USB istismar anlamında.

İle tam cihaz şifreleme, veri Kalkışta ekran kilidi gerekli olduğu gibi almak tamamen imkansızdır.

Bunun anlamı, FDE'niz varsa, verilerinizin şifre olmadan erişilemez olması ve verilerinizin akıllı bir bilgisayar korsanı tarafından erişilebilir olmasıdır.


1

Saldırganın cihaza fiziksel erişimi olduğunda şifreleme olmadan uygulanan hiçbir parola / kilit / pin kodu verilerinizi koruyamaz. Çünkü her zaman (her zaman evet) bu kilitleri değiştirmenin bir yolu vardır. Ancak şifreleme olduğunda, değişiklik çalışmaz, çünkü parola bulunana kadar veriler şifreli kalır. (Veya şifre kırıldı, ancak şifre güçlü olduğunda bunun olması pek mümkün değil)


1
Teşekkürler. Bu kilitleri değiştirmek için bir örnek verebilir misiniz? (diyelim ki, ortalama bir hırsız için, mikroelektronikte FBI teknikleri ya da doktora
yapmamış olanlar

Yumuşak sıfırlama, örneğin. Samsung Galaxy S2, S3, S4, S5, Not2 ve Not3'te çalışır.
ferit

Bu nasıl çalışıyor?
Basj

Google'a gidebilirsin. Akıllı telefon sıfırlama hakkında her ayrıntıyı açıklamak, bu soru için çok geniş olacağını düşünüyorum.
ferit

Ayrıca başkalarının cevaplarının da buna örnek içerdiğini görüyorum.
ferit
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.