Baru-baru ini ponsel saya dicuri. Sudah diganti, saya sudah mengganti kata sandi, perusahaan telepon telah mematikan konektivitas untuk yang dicuri ... Saya rasa saya cukup aman.
Namun, itu membuat saya bertanya-tanya. Seberapa amankah penguncian pola? Ponsel saya memiliki kunci pola, jadi saya berasumsi itu berarti pengguna biasa tidak dapat mengambilnya dan melakukan apa pun.
Tetapi jika seseorang memiliki seluruh waktu di dunia dan beberapa pengetahuan teknis, dapatkah mereka menghindarinya?
Atau apakah telepon hanya bisa digunakan jika orang itu menyeka dan memulai dari awal?
Catatan 1: Saya tahu data pada kartu SD adalah masalah yang terpisah, saya hanya ingin tahu tentang telepon dan ini menyimpan data secara internal.
Catatan 2: Saya telah melihat pertanyaan lain tentang pemulihan kata sandi melalui akun Google seseorang, tetapi orang yang telah mengambil telepon saya (mungkin) tidak memiliki kemampuan untuk mengatur ulang pola saya seperti itu, jadi saya yakin pertanyaan ini adalah masalah terpisah.
Jawaban:
Anda bahkan tidak perlu banyak pengetahuan teknis bagaimana memecahkan sebagian besar ponsel layar sentuh. Ada kertas putih yang ditulis baru-baru ini tentang keamanan mekanisme kunci layar sentuh (dan pola kunci khususnya) dan membobol perangkat ini menggunakan murni noda berminyak pada layar untuk mendapatkan kode buka kunci.
Serangan noda pada Layar Sentuh Smartphone (PDF)
Sisa makalah ini layak dibaca juga.
sumber
Tidak aman tergantung pada beberapa kasus * .
Berikut ini contoh eksploit yang dapat dilakukan oleh peretas atau pengguna di atas rata-rata (dengan alat adb dan telepon yang terhubung ke PC): -
Eksploitasi 2
****** Mungkin hanya berlaku pada perangkat yang di-rooting. (tidak semua perintah adb membutuhkan root) "USB debugging" juga harus diatur sebelum menggunakan alat adb *. Namun seperti yang dikatakan eldarerathis, beberapa perangkat juga dapat di-root melalui ADB. Bahkan, seorang peretas yang terampil juga dapat menemukan celah untuk mendapatkan akses ke data internal. (bahkan mungkin menemukan cara untuk menggunakan adb tanpa opsi usb debugging)
Kunci Pola Android juga memiliki banyak gangguan sehingga relatif tidak aman. Ini sebuah contoh ..
Sementara eksploitasi yang disebutkan di atas dan gangguan tertentu mungkin diperbaiki oleh Google di versi mendatang, kunci pola tetap menjadi kunci pola. yaitu, Ini dapat dianggap sebagai gerbang padat belaka untuk menggunakan antarmuka pengguna android. Kunci pola tidak mengenkripsi konten telepon. Itu tidak akan menghentikan seorang hacker dari bermain-main menggunakan adb shell. Dia dapat melihat memori internal ponsel dll menggunakan alat adb yang disediakan secara gratis di Android SDK
Juga, memori internal cukup banyak dikompromikan karena mungkin ada cara lain untuk memasangnya atau membacanya.
Yang bisa saya katakan untuk saat ini adalah akan lebih baik jika Anda menonaktifkan "usb debugging" kecuali Anda membutuhkannya, sebagai langkah keamanan tambahan.
sumber
adb
jika debugging dihidupkan, kemudian. Apakah mereka berhasil atau tidak tergantung pada perangkat spesifik dan versi Android, saya kira, karena beberapa memiliki kerentanan yang mudah dieksploitasi (seperti Gingerbreak ) dan yang lainnya tidak.lock_pattern_autolock
tidak ada. Hanya 2 sen sayaPaling tidak pada sebagian besar ponsel Anda cukup tahan tombol volume / tombol untuk menuju fastboot / recovery. Dari sana orang dapat dengan mudah mendapatkan koneksi adb, bahkan jika Anda tidak memiliki usb debugging, dan akses langsung ke memori internal. Dari sana bahkan dimungkinkan untuk melakukan rooting pada ponsel agar memungkinkan untuk mengedit file internal dan menonaktifkan kunci, seperti yang disarankan oleh Power-Inside. Semua ini dapat dilakukan dalam beberapa menit!
sumber
Polanya tidak terlalu aman, karena Anda cukup melakukan penghapusan data dalam pemulihan. Dan Anda ada di telepon. Selain itu pola dapat sering terlihat di layar, karena Anda menggesek setiap kali Anda membuka kunci telepon pola ini.
sumber
"..I'm just wondering about the phone and it's internally stored data."