Perché crittografare il dispositivo?


24

Android 5 offre due funzionalità di crittografia:

  1. Crittografa il dispositivo (telefono)

  2. Crittografa la scheda micro SD esterna

inserisci qui la descrizione dell'immagine

Capisco il vantaggio di 2 .: se qualcuno tira fuori la mia micro SD e vuole usarla su un altro telefono / computer, non sarà in grado di vedere i miei file personali.

Ma non vedo il vantaggio di 1. su un semplice blocco dello schermo con password: nessuno può estrarre la memoria interna del mio telefono dal telefono stesso. Quindi qual è il vantaggio di 1. su un semplice blocco dello schermo con password + blocco del codice SIM?

In quale situazione precisa un ladro verrebbe sconfitto da un dispositivo crittografato mentre non avrebbe un blocco schermo standard con password? (Non sto parlando di micro SD esterna per la quale ho già compreso i vantaggi della crittografia)

Per essere più precisi: esiste un modo per un ladro di un telefono con blocco dello schermo della password ma nessuna crittografia del dispositivo per accedere ai dati interni del telefono (diciamo che non conosce la password / non può decifrarla).


Per quanto ne so, se si collega il telefono a un computer, è possibile leggere almeno parti della memoria interna. Non hai nemmeno bisogno dello schermo per funzionare, non importa mai avere il codice di blocco. (È possibile che mi sbagli; forse qualcuno può verificarlo?)
Sam T

31
"nessuno può togliere la memoria interna del mio telefono dal telefono stesso" - Penso che tu stia sottovalutando la capacità delle persone di estrarre le cose da altre cose.
user2357112 supporta Monica il

2
@SamT Varia tra i modelli. Alcuni forniscono felicemente MTP anche quando bloccato, altri richiedono lo sblocco prima di fornire MTP.
Martheen,

1
@Martheen Grazie per il chiarimento. Tuttavia, mostra che con alcuni modelli il blocco dello schermo non offre alcuna protezione!
Sam T

Risposte:


27

tramite un semplice blocco dello schermo con password: nessuno può estrarre la memoria interna del mio telefono dal telefono stesso. Quindi qual è il vantaggio di 1. rispetto a un semplice blocco dello schermo con password + blocco del codice SIM?

Comprendere che la crittografia viene utilizzata per proteggere i dati da accessi non autorizzati (dispositivi fuori posto, situazioni perse o simili). Se sei sicuro che il dispositivo non cadrà mai nelle mani sbagliate, non hai bisogno della crittografia.

Per quanto riguarda il testo citato: alcuni dispositivi hanno il bootloader sbloccato; alcuni altri non hanno nemmeno questo concetto (come i dispositivi MTK) nel qual caso un ripristino personalizzato (un sistema operativo bare-bone) può essere caricato nel dispositivo Android che garantirebbe un accesso completo e senza restrizioni ai dati se non fosse crittografato.

In alternativa, se un PC ha accesso al tuo dispositivo tramite ADB (pensa alle versioni di Android precedenti a JB), i tuoi dati sono disponibili anche per quello.

Alcuni potrebbero addirittura spingersi fino all'eliminazione dell'emmc o del tipo di archiviazione nel proprio SoC e utilizzarlo da qualche altra parte. Cosa farebbe il blocco dello schermo se Android non è avviato? Niente!

In quale situazione precisa un ladro verrebbe sconfitto da un dispositivo crittografato mentre non avrebbe un blocco schermo standard con password?

Un recupero personalizzato ora non può dare accesso ai tuoi dati poiché rimangono crittografati. Il ladro può tuttavia forzare la partizione crittografata. A seconda della potenza delle macchine che hanno, potrebbero essere in grado di trovare la chiave per decrittografare i dati.


1
Grazie. Per essere più specifici, ho aggiunto questo alla domanda: esiste un modo per un ladro di un telefono con blocco dello schermo con password ma nessuna crittografia del dispositivo per accedere ai dati interni del telefono (diciamo che non conosce la password / non può decifrarla ).
Basj,

6
Perfino l'NSA non può forzare efficacemente una crittografia moderna. Ricordi il caso in cui l'FBI ha chiesto ad Apple di sbloccare l'iPhone 5C di un artigliere l'anno scorso?
iBug

7
@Basj - sì, molto facilmente. Possono esattamente "estrarre la memoria interna del mio telefono dal telefono stesso" e leggerla direttamente, o come dice questa risposta, caricare il proprio sistema operativo sul telefono e leggere i tuoi dati tramite quello.
Smetti di fare del male a Monica il

3
@jamesqf: l'NSA ha funzionalità simili all'NSA. Non una capacità divina di energia di un milione di galassie-compressa-in-un-cubo-cm. Non c'è forzatura bruta di criptovaluta. Periodo. Le criptovalute che si rompono sono criptovalute che non sono state forzate brutalmente.
R ..

2
@Firelord. Non stavo dicendo che ti sbagliavi. Stavo dicendo che chiunque sia sicuro che il proprio dispositivo non cadrà mai nelle mani sbagliate si sbaglia. Chiunque abbia bisogno di convincerlo di questo fatto non ha chiaramente mai letto un giornale o ... sai ... è esistito nel mondo reale.
Dancrumb,

26

nessuno può estrarre la memoria interna del mio telefono dal telefono stesso

Mentre estrarre la memoria interna del telefono è più difficile della scheda SD, non è assolutamente impossibile. Le stazioni di rilavorazione utilizzate per estrarre i chip dai circuiti stampati possono essere costose, ma non esageratamente (circa $ 1000) e possono essere noleggiate in molti negozi di riparazione elettronica per decine di $ l'ora.

inserisci qui la descrizione dell'immagine

Se hai un sacco di telefoni rubati che hai deciso di distruggere nella speranza di ottenere dati sensibili (modelli più vecchi che non venderai comunque), ti costerà un paio di dollari per telefono per ottenere il chip flash.

Leggere l'IC flash è ancora più semplice. Dai un'occhiata a questo lettore flash , che può essere acquistato per meno di $ 300 (e circa 10 volte più economico su e-bay o aliexpress):

inserisci qui la descrizione dell'immagine

Sono disponibili anche versioni BGA di tali lettori flash. Uno degli effetti collaterali della memoria flash che diventa così poco costoso e onnipresente è un livello molto elevato di standardizzazione, al punto che i chip di produttori diversi non solo hanno le stesse dimensioni fisiche e pinout, ma supportano anche lo stesso set di comandi.


1
Grazie per questa risposta interessante. Tuttavia, penso che se A = "Ingegnere elettronico in grado di utilizzare queste macchine" B = "Ladro di telefoni", P (A | B) = 0,000001.
Basj

8
@Basj non devono essere la stessa persona. Allo stesso modo i dettagli delle carte di credito rubate vengono venduti a quelli con il kit per clonarli.
Chris H,

1
@Basj Quelle macchine non sono così difficili da usare, ho visto stampanti che sono più complicate da installare e da usare correttamente. Inoltre, molti negozi di riparazione prenderanno semplicemente i PCB che dai loro e una piccola somma di denaro e ti restituiranno i chip dissaldati. L'uso di un lettore flash è simile alla copia di un CD e all'estrazione di file dall'immagine ISO.
Dmitry Grigoryev il

2
@Basj, ho trovato questa immagine da uno smontaggio di iPhone 7 che mostra il Flash da 128 GB (evidenziato in rosso). Sicuramente molto più grande di quanto immagini. Il sito di Toshiba lo ha a 12mm x 20mm.
Mikeazo,

2
Se hai una pila di telefoni e stai solo cercando cose (cioè non un telefono di alcuni terroristi che ha una bomba nucleare da qualche parte, quindi non puoi permetterti di sbagliare), una pistola termica da $ 20 e un paio di pinzette è tutto devi estrarre alcuni chip flash.
Nick T

4

Hai ragione a non trarre vantaggio dalla crittografia se la password di blocco dello schermo del tuo dispositivo può essere violata o indovinata da un intruso. Nel momento in cui lo fa, non c'è sicurezza offerta dalla crittografia del dispositivo: il possesso fisico è proprietà e tu sei compromesso

Il motivo è che Android non ha utilizzato separatamente una password per la crittografia del disco e la schermata di blocco. La schermata di blocco fa parte del processo di crittografia. Questa è una preoccupazione di sicurezza che sembra essere trascurata a favore di rendere la vita facile per un utente medio

Dall'interno di Android Security: una guida approfondita alla sicurezza di Android :

Android non ha un'impostazione dedicata per gestire la password di crittografia dopo che il dispositivo è stato crittografato e la modifica della password di blocco dello schermo o del PIN cambierà automaticamente la password di crittografia del dispositivo. Questa è probabilmente una decisione basata sull'usabilità: la maggior parte degli utenti sarebbe confusa dal dover ricordare e inserire due password diverse in momenti diversi e probabilmente dimenticherebbe rapidamente la password di crittografia del disco utilizzata meno frequentemente e forse più complessa. Sebbene questo design sia utile per l'usabilità, obbliga efficacemente gli utenti a utilizzare una semplice password di crittografia del disco, perché devono inserirla ogni volta che sbloccano il dispositivo, in genere dozzine di volte al giorno. Nessuno vuole inserire una password complessa più volte, quindi la maggior parte degli utenti opta per un semplice PIN numerico (a meno che una politica del dispositivo non richieda diversamente)

Se si desidera mantenere la password di crittografia separata dalla password della schermata di blocco, è possibile utilizzare questa password di crittografia app sviluppata dalla stessa persona il cui testo è stato citato sopra

modificare

In risposta alla modifica in questione, sei ragionevolmente sicuro se un ladro non può decifrare o indovinare la tua password. Ma capisco che ci sono metodi disponibili per un ladro sofisticato che è tecnicamente avanzato per compromettere la sicurezza dei tuoi dati (alcuni sono stati suggeriti dalla risposta di Firelord)


Grazie. Per essere più precisi: esiste un modo per un ladro di un telefono con blocco dello schermo con password ma nessuna crittografia del dispositivo per accedere ai dati interni del mio telefono? (diciamo che non conosce la password).
Basj,

Se non conosce la password della schermata di blocco del dispositivo, sei sicuro finché non è in grado di indovinare il nostro crack. MA, ci sono altri metodi sofisticati che credo entrino nel tuo dispositivo, che sono più per un ladro sofisticato che ha le capacità e le risorse tecniche e sa che ci sono informazioni preziose all'interno del dispositivo a cui vuole arrivare. Alcuni di questi sono stati trattati da Firelord nella sua risposta. La mia risposta è per un utente medio rispetto a un intruso medio e il sistema operativo che hai specificato nella domanda //
beeshyams

Se disponi davvero di informazioni vitali , lo smartphone non è un buon posto per archiviare - che potrebbe essere posto in una domanda separata in quanto vi sono altri mezzi per proteggere tali informazioni in misura maggiore
beeshyams

2

tramite un semplice blocco dello schermo con password: nessuno può estrarre la memoria interna del mio telefono dal telefono stesso ...

Non ne hanno bisogno. Ci sono letteralmente video di YouTube su come farlo. Qualsiasi persona media con dedizione potrebbe farlo. Qualsiasi ladro che ha fatto funzionare la tua vita ti ringrazierà per non aver crittografato il tuo telefono, perché ridurrà il loro sforzo a semplici "minuti" anziché "ore".

Non viviamo nell'età della pietra. Questa è l'era della prolifica tecnologia ovunque. Se non stai utilizzando la crittografia dell'unità completa sul tuo telefono, laptop, ecc., I tuoi dati sono facilmente accessibili. Sì, vi è una penalità minore per le prestazioni per la crittografia del telefono e alcuni inconvenienti minori, ma l'utilizzo della crittografia è un grave inconveniente per coloro che potrebbero accedere al telefono per un breve periodo di tempo, ad esempio un'ora o addirittura durante la notte.

Sebbene alcune informazioni critiche siano crittografate (in genere password, PIN e simili), la maggior parte dei dati è opaca e può essere utilizzata per commettere ogni sorta di Bad Things ™ con tali dati. Utilizzando la crittografia completa del dispositivo e una password sicura, si evita di essere una vittima occasionale.

Nessuna sicurezza è assolutamente perfetta, ma l'uso di un PIN al posto della crittografia protegge solo la "porta d'ingresso" del sistema. È possibile accedere a molti telefoni tramite backdoor, come server SSH, kernel in modalità provvisoria e altro. Molti dispositivi semplicemente non ottengono la sicurezza "giusta". La crittografia completa del dispositivo aiuta a colmare questa lacuna nella sicurezza.

Esistono ancora alcuni attacchi rischiosi, ma teoricamente efficaci contro la crittografia, ma questi sono ancora fuori dalla portata dei ladri occasionali. I telefoni senza crittografia, tuttavia, possono essere violati da chiunque effettivamente si preoccupi di mettere in attesa il telefono con l'intento di ottenere i tuoi dati. I telefoni con crittografia sono generalmente utili solo per una cosa: la rivendita sul mercato nero. In molti casi, i tuoi dati sono molto più preziosi del dispositivo stesso.


1

Perché crittografare il dispositivo?

Il motivo principale e ultimo è per la sicurezza dei dati personali . Anche se non è immortale, può proteggerti dalla maggior parte delle intrusioni da "officina da garage".

In primo luogo, il possesso fisico è la proprietà è sbagliata. Qual è l'intenzione di una schermata di blocco (con richiesta password)? Sì, è per impedire l' accesso normale non autorizzato a un dispositivo (originariamente computer). Tuttavia, con l'età, le persone hanno imparato a bypassare la schermata di blocco avviando un altro sistema operativo separato e quindi avranno accesso a tutto. La tecnologia antintrusione si è evoluta molto da allora. Il computer rifiuta l'avvio in un sistema alternativo? Nessun problema. Prendi l'unità e prendi un altro computer.

Questa è l'origine della crittografia dei dati. Quando si utilizza una semplice password, non c'è quasi alcuna difficoltà a bypassare la protezione. Se un dato è crittografato, non sarà accessibile senza la chiave corretta. Con un buon algoritmo di crittografia, l'attacco a forza bruta è sicuramente impraticabile. Nessuno vuole decifrare alcuni dati per decine di anni. Ha aiutato molto con la sicurezza dei dati.

La crittografia è intesa come protezione aggiuntiva. In altre parole, non è un poka-yoke (noto anche come infallibile). Se qualcuno continua a dire ad altri la sua password di blocco schermo, o non ha impostato affatto una LS PW, la crittografia non può fare ... praticamente nulla. Quando incontri un ragazzo estremamente malizioso, può rubare il tuo telefono e prelevare il chip di archiviazione, e utilizzare un altro dispositivo per estrarre i dati. In tal caso, nulla è efficace tranne la crittografia fisica.

Gli svantaggi sono

  • principalmente, degrado delle prestazioni
  • la chiave di crittografia viene incasinata (caso raro ma ...)

Perché non la crittografia? Non memorizzi foto molto private che non vuoi perdere?


Personalmente no. Firelord ha fatto bene.

Se sei sicuro che il dispositivo non cadrà mai in mani sbagliate, non hai bisogno della crittografia.


Protezione aggiuntiva? Non sembra corretto.
ferit

1

Bene in realtà ... Sebbene possa sembrare che i tuoi dati siano al sicuro senza crittografia e con una password per lo schermo, la realtà è che sono vulnerabili agli exploit basati su root.

Il dispositivo è compromesso nel senso che è accessibile tramite adb o exploit USB.

Con la crittografia completa del dispositivo , i dati sono completamente impossibili da raggiungere poiché è richiesto il blocco dello schermo all'avvio.

Ciò significa sostanzialmente che se si dispone di FDE i dati sono inaccessibili senza la password mentre senza di essa, i dati sono accessibili a un hacker intelligente.


1

Nessuna password / blocco / codice PIN implementata senza crittografia può proteggere i tuoi dati quando un utente malintenzionato ha accesso fisico al dispositivo. Perché c'è sempre (sì sempre) un modo per modificare questi blocchi. Ma quando c'è la crittografia, l'alterazione non funziona perché i dati rimangono confusi fino a quando non viene trovata la password. (O cifra cifrata, ma è molto improbabile che ciò accada quando la cifra è forte)


1
Grazie. Puoi fare un esempio di come modificare questi blocchi? (diciamo, per un ladro medio, che non ha tecniche dell'FBI né dottorato di ricerca in microelettronica;))
Basj

Ripristino graduale, ad esempio. Funziona su Samsung Galaxy S2, S3, S4, S5, Note2 e Note3.
ferit

Come funziona?
Basj

Puoi cercarlo su Google. Spiegare ogni dettaglio sul ripristino dello smartphone sarebbe troppo ampio per questa domanda, credo.
ferit

Vedo anche che le altre risposte contengono esempi anche per questo.
ferit
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.