題:
為什麼要加密設備?
Basj
2017-08-09 11:54:49 UTC
view on stackexchange narkive permalink

Android 5提供兩種加密功能:

  1. 加密設備(電話)

  2. 加密外部micro SD卡

  3. ol>

    enter image description here

    我了解2.的好處:如果有人將我的micro SD取出並想在另一部手機/計算機上使用它,他將看不到我的個人文件。

    但是我看不到1.通過簡單的密碼屏幕鎖定帶來的好處:沒有人可以使用內部手機本身的記憶力超出了手機本身。那麼,相比於帶有密碼+ SIM卡代碼鎖的簡單屏幕鎖,1.的優勢是什麼?

    在哪種情況下,小偷會被加密設備打敗,而小偷不會標準的帶密碼的屏幕鎖?(我不是在談論我已經了解了加密好處的外部micro SD)

    更確切地說:小偷有辦法嗎帶有密碼屏幕鎖的手機,但沒有設備加密來訪問手機的內部數據(假設他不知道密碼/無法破解)。

據我所知,如果將手機插入計算機,則可以讀取至少一部分內部存儲器。您甚至不需要屏幕即可工作,不必擔心擁有鎖碼。(可能我錯了;也許有人可以驗證?)
“沒有人可以將手機的內部記憶帶出手機本身” –我認為您低估了人們從其他事物中獲取事物的能力。
@SamT因型號而異。有些人甚至在鎖定時也很樂意提供MTP,其他人則需要在提供MTP之前先解鎖。
@Martheen感謝您的澄清。儘管如此,它的確顯示出某些型號的屏幕鎖對此沒有任何保護!
[FBI如何使用酸和激光來訪問存儲在iPhone上的數據](https://arstechnica.com/information-technology/2016/02/how-the-fbi-could-use-acid-and-lasers-訪問存儲在iphone /上的數據),[讀取芯片上的閃存有多困難?](https://security.stackexchange.com/q/49809/89181)
七 答案:
Firelord
2017-08-09 13:17:43 UTC
view on stackexchange narkive permalink

通過簡單的密碼屏幕鎖定:沒有人可以將手機的內存從手機本身中取出。那麼,相對於簡單的帶密碼+ SIM卡代碼鎖的屏幕鎖來說,1.的優點是什麼?

了解使用加密來保護數據免受未經授權的訪問(設備放錯位置或丟失或類似現象)情況)。如果您確定設備永遠不會落入他人之手,則不需要加密。

至於引用的文字:某些設備的引導加載程序已解鎖;其他一些甚至沒有這個概念(例如MTK設備),在這種情況下,可以將自定義恢復(準系統)加載到Android設備中,這將授予對您的不受限制的完全訪問權限

或者,如果PC可以通過ADB(JB之前的Android版本)訪問您的設備,那麼您的數據也可以使用。

有些人甚至可能會拿出emmc或SoC中的存儲類型,然後在其他地方使用它。如果未啟動Android,您的屏幕鎖定將如何處理?沒什麼!

在那種精確情況下,小偷會被加密設備打敗,而他不會擁有帶有密碼的標準屏幕鎖嗎?自定義恢復現在無法訪問您的數據,因為它保持加密狀態。但是,小偷可以強行使用加密分區。根據他們所擁有的計算機的功能,他們可能能夠找到用於解密數據的密鑰。

加密是一種威懾力。如果要擁有一台設備,那麼我將無法對其進行強力暴力攻擊,因為我只有一台老化的筆記本電腦,無法承受強力暴力攻擊。並非每個破解者都具有類似於NSA的暴力破解能力,因此加密確實會阻止它們在一段時間內控制您的數據。這就是全部。
謝謝。更具體地說,我將其添加到問題中:有沒有辦法讓手機的小偷*帶有*密碼屏幕鎖定*但沒有設備加密*訪問手機的內部數據(假設他不知道密碼)/無法破解)。
甚至NSA也無法有效地暴力破解現代加密技術。還記得去年FBI要求蘋果解鎖槍手的iPhone 5C的情況嗎?
@Basj-是的,非常容易。他們可以完全“從手機本身中取出我手機的內部存儲器”並直接讀取它,或者如答案所示,將自己的OS加載到手機上並通過它讀取數據。
@Firelord:但是NSA確實具有類似NSA的功能:-)
-1
-1
-1
@DRF您需要[security.se]上的[全人類無法承受的簡單操作數量?](https://security.stackexchange.com/q/6141/2138)。請注意,該問題和兩個目前都獲得高度投票的答案均來自2011年。
@iBug還記得他們一段時間後如何迴避這一問題,找到了訪問數據的其他方法?
@R ..:密碼學不是我的專業,所以我對NSA的確切功能不了解。但這不是我的意思。我真的不在乎居住在母親地下室的Joe Hacker是否會讀取我的智能手機內存;我很關心政府能夠閱讀它。(原則上:在現實世界中,我沒有智能手機,如果他們真的很在意我的短信安排騎馬旅行等,歡迎您。)
“如果您確定該設備永遠不會落入錯誤的人手中……”那麼您就錯了。
@Dancrumb可能是這樣,但是您至少應該嘗試說服我為什麼弄錯了?我已經給出了答案。您尚未在這裡的任何地方這樣做。
@Firelord。我並不是說你弄錯了。我是說,任何確定自己的設備不會落入錯誤手中的人都是錯誤的。任何需要說服事實的人顯然都從未讀過報紙,或者……您知道……存在於現實世界中。
當然,沒有人可以破壞“現代加密”。但是它們會攻擊您構成密鑰的低熵數字密碼。128位的鍵空間可能太大,無法實際使用暴力破解,但我想大多數人的移動密碼最多為幾十位。 密鑰拉伸算法受到移動設備中低功耗處理器和小電池的限制。回想一下,iPhone的強力抵抗力不是基於加密技術,而是通過將密鑰存儲和解鎖延遲機制嵌入主SoC的深處而難以實現的。
Dmitry Grigoryev
2017-08-09 21:28:50 UTC
view on stackexchange narkive permalink

沒有人可以將手機的內部存儲器從手機本身中取出

雖然取出手機的內部存儲器比SD卡難,但絕對不是不可能。用於從電路板上提取芯片的返修台可能很昂貴,但價格卻不高(約1000美元),並且可以在許多電子維修店租用,每小時花費數十美元。

enter image description here

如果您有一堆被盜的手機已經決定銷毀,以期獲取敏感數據(無論如何您都不會出售的舊型號),那麼您將需要花費幾筆錢只需花費每部手機10美元即可取出閃存芯片。

讀取閃存IC更加容易。看看這款 Flash閱讀器,它可以不到300美元的價格購買(在e-bay或aliexpress上便宜10倍左右):

enter image description here

此類Flash讀取器的BGA版本也可用。閃存變得如此廉價和無所不在的副作用之一是非常高的標準化程度,以至於來自不同製造商的芯片不僅具有相同的物理尺寸和引腳排列,而且還支持相同的命令集。 >

感謝您提供有趣的答案。但是我認為,如果A =“電子工程師能夠使用這些機器” B =“竊賊”,則P(A | B)= 0,000001。
-1
-1
好的,我不知道。例如,三星銀河內部存儲器是什麼樣的?會不會是1 mm ^ 2的芯片?
@Basj,我從iPhone 7拆卸中發現了[這張圖片](https://www.ifixit.com/Teardown/iPhone+7+Plus+Teardown/67384#s136488),其中顯示了128GB閃存(紅色突出顯示)。絕對比您想像的要大得多。[Toshiba的網站](https://toshiba.semicon-storage.com/ap-en/product/memory/detail.TC58NVG0S3HTA00.html)的尺寸為12mm x 20mm。
如果您有一堆電話,而只是在尋找東西(例如,不是某些恐怖分子的電話在某處有核彈,那麼您就無法把它弄糟),一個20美元的熱風槍和一把鑷子就足夠了您需要拔出一些閃存芯片。
@NickT或一些中間立場:像這樣的廉價熱空氣站也能很好地工作:https://www.sparkfun.com/products/10706
-1
beeshyams
2017-08-09 13:22:26 UTC
view on stackexchange narkive permalink

您是對的,如果入侵者可以破解或猜測您的設備屏幕鎖定密碼,那麼加密就沒有任何好處。他/她這樣做的那一刻,設備加密不會提供任何安全性-物理擁有就是所有權,而您會受到損害

原因是Android並未單獨使用磁盤加密和鎖定屏幕的密碼。鎖定屏幕是加密過程的一部分。

來自 Android安全性內部知識:Android安全性深入指南: b>

p>

在設備加密後,Android沒有專用的設置來管理加密密碼,並且更改屏幕鎖定密碼或PIN也會以無提示的方式更改設備加密密碼。這很可能是由可用性驅動的決定:大多數用戶將不得不在不同的時間記住並輸入兩個不同的密碼而感到困惑,並且可能會很快忘記使用頻率較低且可能更為複雜的磁盤加密密碼。儘管此設計具有良好的可用性,但它有效地迫使用戶使用簡單的磁盤加密密碼,因為每次解鎖設備時都必須輸入該密碼,通常每天需要輸入數十次。沒有人願意多次輸入複雜的密碼,因此大多數用戶選擇簡單的數字PIN(除非設備策略另有要求)

如果要分開使用加密密碼從鎖定屏幕密碼中,您可以使用此應用程序 cryptfs密碼,該應用程序是由上面引用了該文本的同一人開發的

編輯

針對有問題的編輯,如果小偷無法破解或猜測您的密碼,您將有一定的安全感。但是我知道,有一些方法可以供高級竊賊使用,這些竊賊在技術上會破壞您的數據安全性(Firelord的回答暗示了這種方法)

謝謝。更準確地說:是否可以通過*帶有密碼屏幕鎖定*但沒有設備加密*的手機小偷來訪問手機內部數據?(假設他不知道密碼)。
如果他不知道設備的鎖屏密碼,那麼只要他無法猜測我們的破解密碼,您就可以安全使用。但是,我相信還有其他復雜的方法可以輸入到您的設備中,對於擁有技術技能和資源並且知道設備內有他想了解的有價值信息的老練小偷而言,這些方法更多。其中一些已經被Firelord在其答案中涵蓋了。我的答案是針對普通用戶與普通入侵者以及您在問題中指定的操作系統//
如果您確實擁有“重要信息”,那麼智能手機不是一個理想的存儲場所-可以在另一個問題中提出,因為還有其他方法可以在更大程度上保護此類信息
phyrfox
2017-08-11 08:39:59 UTC
view on stackexchange narkive permalink

通過簡單的密碼屏幕鎖定:沒有人可以將手機的內存從手機本身中奪走...

他們不需要。從字面上看,有關如何執行此操作的YouTube視頻。任何有奉獻精神的普通人都可以做到這一點。任何使他們一生工作的小偷都會感謝您不加密手機,因為這會將他們的精力減少到僅用“分鐘”而不是“小時”。

我們不住在石頭里年齡。這是無處不在的技術時代。如果您沒有在手機,筆記本電腦等設備上使用全驅動器加密,則可以輕鬆訪問您的數據。是的,對手機進行加密會降低性能,並帶來一些不便,但對於可能在短時間內訪問您手機的用戶來說,使用加密是一個主要帶來的不便。一個小時甚至一夜。

雖然一些關鍵信息(通常是密碼,PIN等)被加密了,但是您的大多數數據都是不透明的,可以用來提交各種Bad Bads™數據。通過使用完整的設備加密和安全的密碼,可以避免成為臨時受害者。

沒有絕對絕對的安全性,但是使用PIN而不是加密僅保護系統的“前門”。可以通過後門訪問許多電話,例如SSH服務器,安全模式內核等。許多設備根本無法獲得“正確”的安全性。完整的設備加密有助於彌合安全性方面的差距。但是,任何不願意為了獲取數據而費心拿住電話的人都可能闖入未加密的電話。具有加密功能的電話通常僅有益於一件事:在黑市上轉售。在許多情況下,您的數據比設備本身更有價值。

iBug
2017-08-09 19:02:44 UTC
view on stackexchange narkive permalink

為什麼要加密設備?

主要原因是出於個人數據安全性的考慮。即使它不是不朽的,它也可以保護您免受大多數“車庫車間”入侵的侵害。

首先, 物理財產是所有權 s> i>是錯誤的。鎖定屏幕(帶有密碼提示)的目的是什麼?是的,這是為了防止未經授權的正常訪問設備(最初是計算機)。但是,隨著年齡的增長,人們已經學會了通過引導進入另一個單獨的操作系統來繞過鎖定屏幕,然後他們將可以訪問所有內容。從那時起,入侵技術已經發展了很多。計算機是否拒絕引導到備用系統?沒問題。拿起驅動器,然後抓住另一台計算機。

這就是數據加密的起源。當使用簡單的密碼時,繞過保護幾乎沒有任何困難。如果任何數據已加密,那麼沒有正確的密鑰就無法訪問。有了良好的加密算法,暴力攻擊無疑是不切實際的。幾十年來沒有人想破解一些數據。它對數據安全性有很大幫助。

加密旨在作為附加保護。換句話說,它不是“ poka-yoke”(又稱“萬無一失”)。如果有人繼續告訴別人他的鎖屏密碼,或者他根本沒有設置LS PW,那麼加密就可以做……幾乎什麼也沒有。當您遇到一個極端惡意的人時,他可以竊取您的電話並取下存儲芯片,並使用其他設備提取數據。在這種情況下,除了物理加密外,其他任何方法都無效。

缺點是

  • 主要是,性能下降
  • 加密密鑰搞砸了(罕見的情況,但是...)

為什麼不加密?您不存儲不想洩露的非常私密的照片嗎?


個人而言,我不是。 Firelord 正確。

如果您確定設備永遠不會落入他人之手,則不需要加密。

附加保護?聽起來不正確。
HaoZeke
2017-08-10 00:14:59 UTC
view on stackexchange narkive permalink

實際上...雖然沒有加密和使用屏幕密碼似乎您的數據似乎是安全的,但事實是它很容易受到基於root的攻擊。

該設備已受到破壞可以通過adb或USB漏洞進行訪問。

使用完整設備加密,由於屏幕鎖定是完全不可能獲得的

基本上,這意味著,如果您擁有FDE,則沒有密碼就無法訪問數據,而沒有密碼就無法訪問,因此智能黑客可以訪問您的數據。

ferit
2017-08-10 11:14:39 UTC
view on stackexchange narkive permalink

當攻擊者可以物理訪問設備時,沒有加密的密碼/鎖/密碼都無法保護您的數據。因為總有(永遠是)更改這些鎖的方法。但是,當進行加密時,更改將不起作用,因為在找到密碼之前,數據一直處於混亂狀態。 (或者破解了密碼,但是當密碼很強時,這種情況極不可能發生)

謝謝。您能舉個例子來改變這些鎖嗎?(例如,對於一個普通的小偷,他沒有FBI技術或微電子學博士學位;)
例如,軟復位。適用於Samsung Galaxy S2,S3,S4,S5,Note2和Note3。
這是如何運作的?
你可以穀歌它。我認為,對於這個問題,解釋重置智能手機的每一個細節都太廣泛了。
我也看到其他答案也包含有關示例。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...