1 votos

Desbloquear el gestor de arranque **no** borra los datos. ¿Cómo puede ser una amenaza para la seguridad?

MiA1 es probablemente el único de su clase que no lo hace borrar datos cuando el bootloader está desbloqueado (probado por mí y ampliamente conocido)

Se dice que es una amenaza para la seguridad. No tengo claro cómo

Digamos que me roban el dispositivo y uno quiere acceder a los datos, ¿cómo facilita esta función?

  • Utilizo un PIN de 6 dígitos y una huella digital. Uno tiene que pasar eso antes de adb puede activarse y utilizarse para transferir datos a un PC.

  • El dispositivo está cifrado (Oreo 8.0.0)

  • Depuración desactivada

(No me refiero a los riesgos de un gestor de arranque desbloqueado, lo entiendo)

No se trata de una pregunta hipotética, sino de algo que necesito entender, siendo este mi dispositivo de uso diario.

No dispongo de información que exija a las agencias de tres letras el uso de herramientas sofisticadas, por lo que se puede descartar ese ángulo al responder (aunque es útil saberlo).

Busco una evaluación realista de las amenazas

0 votos

En cuanto pueden flashear un recovery personalizado con fastboot, el dispositivo es esencialmente suyo, incluyendo todos esos datos. Cifrar el dispositivo impedirá que puedan acceder a esos datos a menos que conozcan la contraseña para descifrarlos.

0 votos

@Sonickyle27: tienes razón pero el dispositivo está encriptado. Añadido eso a la pregunta. Gracias

0 votos

@Sonickyle27 también lo que dices es posible para cualquier otro dispositivo que ya tenga desbloqueado el gestor de arranque

1voto

user160456 Puntos 61

Utilizando twrp decrypt password uno puede escribir fácilmente una simple fuerza bruta script para adivinar su contraseña. Y por lo que veo, no hay límite en el número de veces que se puede ejecutar este comando, así que dependiendo de la fuerza de tu contraseña, tu dispositivo se desbloqueará un día u otro.

Tener la depuración desactivada no hace ninguna diferencia en TWRP

0 votos

Teóricamente es posible, pero es impreciso en cuanto al tiempo que llevaría. Se necesitan cifras para corroborar lo que se dice. Mientras tanto, ¿qué me impide borrar mis datos utilizando la cuenta de Google?

0 votos

También su respuesta en la forma actual es especulativa. No hay nada que demuestre cómo se puede hacer lo que sugieres ni pruebas de que se haya probado.

0 votos

El tiempo de @beeshyams es muy relativo a su configuración, pero definitivamente nada demasiado grande. Echa un vistazo a este artículo . Y el dispositivo se puede mantener apagado durante todo el proceso, borrar con la cuenta de Google no hará nada. Y lo que he dicho es la técnica de hackeo más sencilla, no requiere ninguna "prueba de concepto" en estos tiempos. Como el artículo que enlacé arriba, millones de personas lo intentan todos los días.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X