En Android 6, se podía cambiar la clave de encriptación del disco utilizando el vdc
comando con
vdc cryptfs changepw NEWPW
En Android 9, aparece un mensaje, que los comandos en bruto ya no son compatibles.
Durante el rooteo y la instalación de Lineage OS 16 y la instalación de diferentes cosas, tengo diferentes PIN y claves de cifrado. Esto significa, que cuando cambio el PIN de la pantalla de bloqueo, la clave de cifrado ya no se cambia.
En principio, esto es lo que quería conseguir, pero el problema es que actualmente no sé cómo cambiar la clave de encriptación en absoluto. Me gustaría tener un pin de pantalla de bloqueo más bien corto y una clave de cifrado más larga, que pueda cambiar de vez en cuando. En Android 6 esto no era un problema en el shell y con diferentes Apps, pero las Apps parecen depender del comando vdc también.
Ya intenté cambiar el PIN de la pantalla de bloqueo a la contraseña de encriptación actual con la esperanza de que el siguiente cambio del PIN cambiara también la encriptación, porque pensé que tal vez la encriptación no se cambiaba porque la nueva API necesita una contraseña antigua correcta antes de cambiar la clave a la nueva contraseña. Pero esto no funcionó también.
¿Hay alguna aplicación, herramienta de línea de comandos o función en Lineage OS 16, que pueda cambiar la clave de cifrado?
1 votos
Supongo que su dispositivo utiliza Cifrado basado en archivos (FBE) ¿verdad?
1 votos
No, utiliza una encriptación basada en bloques. Acabo de verificarlo usando el
adb
de mando. Eso está bien para mí, pero en la versión anterior de Android, es decir, marshmellow, que fueron capaces de utilizarvdc
para cambiar la contraseña y ahora el método está obsoleto.0 votos
No estoy seguro de si las herramientas FDE siguen estando incluidas. Según Google "La compatibilidad con el cifrado de disco completo va a desaparecer. Si vas a crear un nuevo dispositivo, debes utilizar el cifrado basado en archivos". .
0 votos
Lo encripté usando la interfaz UI de Lineage OS 16 (Android 9.0) y ahora es FDE. Realmente no caso sobre el mecanismo, siempre y cuando funcione correctamente después de que el teléfono se inicia (Un indicador en el arranque está bien). Pero me gustaría ser capaz de cambiar la contraseña. Guías para configurar FBE son bienvenidos, pero un poco de ayuda para cambiar la contraseña FDE sería suficiente. Ya he probado si puedo usar
vdc
binarios de otras versiones de Android, pero esto no parece funcionar.