13 votos

¿Cifrado completo dispositivo protege mis datos de Google y el gobierno?

Apple recientemente hizo las ondas dentro de la comunidad tecnológica, por la que se niega a cumplir con la aplicación de la ley en lo que respecta al acceso de cifrado de datos de usuario. Su declaración fue que ellos no tienen la capacidad técnica para descifrar los datos.

Como un usuario de Android, hay una posibilidad similar (preferentemente construido para el sistema operativo en vez de terceros) que puede utilizar para lograr una protección similar, incluso de Google y mi fabricante del dispositivo? Sé que no es la "Llena de Cifrado de Dispositivo" en mi configuración, pero ¿esto evitar que Google etc. de acceder a él?

Para referencia, mi dispositivo funciona con Android Lollipop y es un OnePlus Dos. Si otras versiones como el Malvavisco me permita hacer esto muy bien.

10voto

David Negron Puntos 971

Google no tiene idea de lo de la clave de cifrado para su dispositivo. Todo el proceso se lleva a cabo en el dispositivo y la clave es nunca transmitida en cualquier lugar. La clave en sí es también no se almacenan en texto plano en tu dispositivo:

El almacenamiento de la clave cifrada

El cifrado de clave se almacena en el crypto los metadatos. Hardware de respaldo se implementa mediante la Ejecución de Confianza Del medio ambiente (TEE) la firma de capacidad. Anteriormente, hemos cifrado el la clave maestra con una clave generada por la aplicación de scrypt para el usuario la contraseña y la sal almacenada. Con el fin de hacer la clave de la resiliencia en contra de fuera de la caja de ataques, ampliamos este algoritmo mediante la firma de la resultante de la tecla con una almacenados TEE clave. La resultante de la firma, a continuación, se convirtió en una apropiada longitud de la clave por uno más de la aplicación de scrypt. Esta clave se utiliza para cifrar y descifrar la clave maestra.

Así que incluso si alguien tenía una copia de su cifrado de la clave maestra, que no podía descifrar sin la CAMISETA clave de su dispositivo SoC.

Por lo tanto, fuera de un error en la implementación, lleno de cifrado de dispositivo va a evitar que alguien acceda a tus datos, a menos que sepan/obtener su contraseña O puede adivinar su contraseña (e.g a través de la fuerza bruta o algún tipo de técnicas de ingeniería social). En los dispositivos que carecen de la necesaria hardware de respaldo, FDE intentará cifrar la clave utilizando un software único método.

-1voto

Andrew Brown Puntos 154

Cifrado completo dispositivo protegerá su dispositivo si utiliza una clave demasiado a la fuerza bruta, aún cuando los atacantes son capaces de utilizar técnicas de fuerza bruta--suponiendo que hay maneras para que puedan hacer esto. Snowden dice que 64 caracteres es tiempo suficiente para cifrado realmente irrompible. Para que completa seguridad es alcanzable - si no te importa escribir una contraseña de 64 caracteres cada vez despierta el teléfono.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X