3 votos

¿Qué protege el cifrado de Marshmallow?

He instalado CM 13.0 en un Nexus 6, que incluye Android 6.0.1, y he puesto un PIN. La interfaz de usuario de ajustes informa de que mi teléfono está cifrado.

Sin embargo, mi teléfono es capaz de arrancar hasta la pantalla de bloqueo sin introducir mi PIN. Esto parece implicar que sólo /data está encriptado. Esperaba tener que introducir un PIN en el arranque, como hice con Ice Cream Sandwich y Lollipop. Además, cuando voy a TWRP, puedo ver todos mis archivos sin necesidad de introducir un PIN.

Tenía entendido que Marshmallow requería un cifrado de disco completo, y que el cifrado de disco completo requeriría un PIN en el arranque para descifrar cualquier cosa útil.

¿Qué he entendido mal aquí? Si alguien me robara el teléfono y no conociera mi PIN, ¿a qué tendría acceso?

0 votos

Estás mal informado, gracias a algunos términos técnicos aplicables sobre todo a los PC que ahora se utilizan en el ecosistema Android. Para Google, el cifrado de disco completo significa cifrar completamente todos los datos del usuario (sólo la partición de datos, a menudo) y eso es todo. ( Fuente ). ¿Has tenido en cuenta que la versión CM13.0 (no estable) podría tener errores?

1voto

Ka1s3r S0z3 Puntos 11

Como todavía uso Shamu como dispositivo personal, tenía experiencia con las ROMs de CM.

Los dispositivos Nexus con L o M tienen cifrado forzado en el primer arranque - es decir, la bandera forceencrypt está presente en fstab.qcom, por lo que su dispositivo se cifra automáticamente.

En estos casos, la llave maestra se encripta con la contraseña por defecto, que es

default\_password

Lo más probable es que cuando hayas configurado el PIN de la pantalla de bloqueo, no hayas seleccionado Requiere PIN para iniciar el dispositivo Por lo tanto, no hay autenticación previa al arranque.

En cuanto al FDE, en las ROMs AOSP sólo se encripta /data; pero hay soluciones para LUKS o PBE que no son fáciles de usar. Hace varios años, WhisperCore fue lanzado y abandonado.

0voto

dave Puntos 671

Creo que la contraseña que habías introducido era Encrypt Device Data que a su vez hace lo que está abajo, no el bloqueo de pantalla

Si has entrado en la configuración y has cifrado tu dispositivo, ten en cuenta que SI su dispositivo tenía la función de Almacenamiento Masivo, esa función estará ahora deshabilitada ya que el Almacenamiento de Medios será lo único que podrá utilizar (almacenamiento de medios: agregar videos y o música por el software de medios de la computadora; no agregar otras carpetas y o archivos manualmente, ect.)

La encriptación de un dispositivo o de una tarjeta SD impide que el software de terceros o la interacción con el ordenador accedan al dispositivo, a los archivos del dispositivo o a las miradas indiscretas, y mucho menos que accedan a las carpetas que una vez pudieron conectarse a su ordenador.

Para deshacer esto que he encontrado útil y posiblemente la única manera:

Formato de dispositivo encriptado

El formateo de la SD borra todos los datos del usuario como si fuera un borrón y cuenta nueva.

Borrado del formato del dispositivo TODOS información de la cuenta de usuario, incluyendo todos los archivos como música, fotos, vídeos, etc.

Se recomienda hacer una copia de seguridad de estos archivos antes de formatear cualquiera de los dos (2)

Para hacer una copia de seguridad

  • Ajustes
  • Copia de seguridad y reinicio

Asegúrese de que Copia de seguridad de mis datos se comprueba

Asegúrese de que Cuenta de seguridad es correcto

Asegúrese de que Restauración automática se comprueba

Restauración automática: Restaura la(s) cuenta(s) de usuario, los datos del sistema, las aplicaciones del sistema descargadas, restaura las imágenes del sistema, los vídeos del sistema, la música del sistema y o cualquier otra cosa que se haya guardado en el sólo el sistema

SE RECOMIENDA RESTABLECER A TRAVÉS DE WI-FI, SI SE UTILIZA EL operador PUEDEN APLICARSE CARGOS POR DATOS

0 votos

¿Cómo responde esto a la pregunta?

0 votos

@Firelord esta es una respuesta a su pregunta, larga explicación, y una única solución en teoría. Aunque estoy dispuesto a ser corregido ya que puede ser reveseable en lollypop y superior. ¿Hay una respuesta mejor? Será una experiencia de aprendizaje para mí también para saber de una mejor solución, sobre todo cuando tuve este problema a mí mismo en un viejo teléfono 4.0.4 sándwich de helado creo que si la memoria me sirve correctamente

0voto

Thally Ace Puntos 193

El resumen de esto es: El cifrado es automático y siempre está ahí para Marshmallow. Especialmente el CM13 que está operando en. encryption state os version encryption type Pero proteger tu dispositivo es tu elección. El sistema quiere darte libertad para que hagas lo que quieras, así que no impondrá la seguridad de los datos aunque el cifrado esté disponible. Al configurar la seguridad de la pantalla de bloqueo, hay una pregunta sobre si quieres proteger tu dispositivo pidiendo un patrón, una contraseña o un PIN. Esto significa que cuando el dispositivo se apaga, y esta opción está activada, ejecuta un script para que en el siguiente arranque el teléfono pida el patrón para descifrar. Incluso TWRP te pedirá un código para poder montar /data . Tenga en cuenta que si toda la partición root está cifrada, el dispositivo ni siquiera utilizará el boot.img y la recuperación ya que descansan en /dev/platform/[memory.name]/by-name/boot.img y /dev/platform/[memory.name]/by-name/recovery.img por lo que la encriptación sólo afecta al /data partición, de todos modos, la encriptación es para proteger tus datos del acceso no autorizado, no para que el sistema acceda a sus elementos esenciales de ejecución. Si no aceptas el aviso, tu dispositivo se considerará descifrado y no se cifrará cuando se apague de nuevo, por lo que se comportará como un dispositivo descifrado, lo que se te indicará cuando te diga "las funciones de protección del dispositivo no funcionarán en este dispositivo". Eso es lo que hace Android, si quieres un tipo de cifrado más práctico y visible prueba el cifrado de BlackBerry 7 OS y sus dispositivos precedentes. Encripta los medios de comunicación, las tarjetas sdcards, y ni siquiera funcionan en tu ordenador a través de arrastrar para copiar. A menos que usted envíe entonces por bluetooth o cualquier carga reconocida.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X