Kebijakan baru di tempat kerja saya sedang disusun mengenai akses email di ponsel. Syaratnya adalah ponsel harus secara otomatis menghapus semua data setelah sejumlah upaya login gagal. Mari kita abaikan fakta bahwa itu sangat konyol bagi a.) Mengizinkan akses email kantor pada ponsel pribadi ketika harapan ketat seperti itu ada, dan b.) Berharap dapat memberlakukan sesuatu seperti ini di berbagai platform ponsel. Apakah mungkin untuk mengatur ini di vanilla Android tanpa aplikasi apa pun?
security
stock-android
password
lost-phone
John Straka
sumber
sumber
Jawaban:
Masalahnya adalah bahwa menghapus data harus ditimpa. Pada perangkat saat ini dengan banyak memori flash dalam perangkat dan kartu SD besar, hal ini dapat memakan waktu cukup lama - hingga beberapa jam. Ini menyisakan banyak bagi penyerang untuk mengganggu proses ini dan mencoba lagi. Karenanya, menghapus yang dipicu oleh upaya masuk palsu hanya masuk akal jika data Anda dienkripsi. Kemudian Anda menghapus perangkat dengan hanya menghapus kunci dari memori yang diperlukan untuk membaca / menulis data Anda.
Sejak Android Honeycomb (3.0) Anda memiliki kemungkinan untuk mengenkripsi semua data Anda dan menghapus perangkat jika kata sandi / pin yang salah telah dimasukkan beberapa kali. Karena itu apa yang ingin Anda capai hanya mungkin dengan tablet android saat ini. Untuk smartphone Anda harus menunggu untuk Android (4.0) Ice Cream Sandwich.
sumber
Tampaknya, ini mungkin bukan opsi keamanan bawaan di OS itu sendiri, tetapi Exchange ActiveSync dapat memberlakukan persyaratan ini.
sumber