Di Android 4.0 (Samsung Galaxy Nexus) ada kemungkinan untuk mengenkripsi ponsel. Saya menemukan ini tentang enkripsi pada Android 3.0, apakah algoritma yang sama digunakan pada Android 4? http://source.android.com/tech/encryption/android_crypto_implementation.html
Pertanyaan utama saya menyangkut penggunaan kode PIN untuk mendekripsi ponsel Anda. Mengapa saya terpaksa menggunakan kata sandi yang sama untuk membuka kunci layar saya dan mendekripsi ponsel saya? Pembatasan ini hanya akan memungkinkan saya untuk menggunakan kata sandi dengan kompleksitas rendah (seperti nomor PIN) karena akan sulit untuk menulis yaitu 17 karakter untuk membuka kunci ponsel saya untuk panggilan telepon sederhana.
Upaya kekerasan terhadap pembukaan kunci layar dapat dicegah yaitu dengan paksa reboot setiap 5 kali percobaan. Jadi tidak perlu ada kata sandi yang sangat kuat di sana, PIN mungkin cukup bagus.
Jenis perlindungan ini tidak dapat digunakan pada disk, sehingga ada kebutuhan yang lebih besar untuk kata sandi yang lebih kuat di sini. (Tidak banyak membantu bahwa entropi kata sandi telah meningkat karena akan ada sangat sedikit pengguna dengan kata sandi yang kompleks, sehingga penyerang hanya dapat mencoba sebagian besar kata sandi dengan kompleksitas rendah). Apa alasan di balik dipaksa menggunakan kata sandi yang sama untuk kedua fitur?
sumber
Jawaban:
Saya pikir saya telah menemukan solusinya. Periksa tautan ini . Ini peretasan dan memerlukan ponsel untuk di-rooting, tetapi ini memungkinkan Anda untuk menggunakan kata sandi alfanumerik untuk enkripsi dan PIN untuk membuka kunci layar.
sumber
Anda dapat menggunakan perintah ini pada root shell untuk mengubah kata sandi enkripsi:
Di mana
<new_password>
harus diganti dengan kata sandi Anda.Sumber: http://nelenkov.blogspot.be/2012/08/changing-androids-disk-encryption.html
sumber
Dengan menggunakan kata sandi / frasa vs pin empat digit, Anda meningkatkan keamanan perangkat Anda. Kuncinya adalah, bahkan dengan memiliki kata sandi empat karakter, Anda baru saja meningkatkan keamanan Anda karena dua alasan:
Jika penyerang tahu kata sandi Anda adalah 14 karakter, kata sandi itu lebih aman daripada kata sandi empat atau delapan karakter, tetapi statistik tipikal menggunakan rentang (1-4, 1-8, 1-14) dan bukan kenyataan (yang hanya menghitung kombinasi satu panjang tersedia).
Saat ini, cukup CARA MUDAH untuk mengakses data ponsel Anda. Nenek Anda memiliki kemampuan untuk melakukannya (Jangan tersinggung oleh Anda atau keluarga Anda: P). Jadi, meskipun Anda benar bahwa ada batasan enkripsi ini, versi 'rusak' BANYAK lebih baik daripada data yang tidak dienkripsi saat ini dipraktikkan.
Terserah Anda untuk menilai seberapa sensitif dan pribadi data Anda, serta seberapa besar target Anda agar data tersebut dicuri. Memilih kata sandi yang tepat adalah tanggung jawab Anda setelah Anda menilai risiko ini.
sumber
Jika Anda mencoba untuk memecahkan enkripsi disk, terlepas dari sisa perangkat dalam skenario di mana Anda memiliki perangkat yang dimatikan, atau hanya chip memori, maka ini adalah vektor serangan yang berbeda dari yang digunakan pada saat dihidupkan. perangkat yang dilindungi kata sandi di mana kunci dekripsi dapat disimpan dalam memori (mengarah pada kerentanan yang digunakan oleh hal-hal seperti pencuri kunci enkripsi Firewire yang lazim pada PC yang menggunakan perangkat lunak enkripsi FDE yang lebih lama dan bukan modul tipe TPM), atau layar buka kunci bisa menjadi kasar- terpaksa (atau memiliki kerentanannya sendiri).
Jika Anda menyerang disk secara langsung maka dalam hal ini Anda tidak menyerang PIN 4-digit atau kata sandi pengguna yang mengenkripsi perangkat, yang Anda serang adalah kunci AES 128 bit:
Dari titik 4 di bawah " Mengaktifkan enkripsi pada perangkat " dari Notes tentang implementasi enkripsi di Android 3.0 yang Anda tautkan.
(akan menjadi komentar tetapi berakhir terlalu lama)
sumber
Salah satu solusi yang mungkin untuk ini adalah dengan menggunakan whispercore , tetapi mengharuskan Anda untuk melakukan root pada perangkat Anda.
Saya juga telah mengisi permintaan fitur di halaman proyek android .
sumber
Jika Anda telah mengaktifkan penghapusan jarak jauh (dengan asumsi masih berfungsi dengan perangkat terenkripsi), PIN mungkin tidak mengamankan perangkat Anda selamanya, tetapi mungkin cukup lama untuk memberi Anda waktu untuk menghapus perangkat Anda.
sumber