1 votos

Seguridad de la criptografía de Android en versiones < 5.0 frente a las agencias gubernamentales

Recientemente, tanto Google como Apple anunciaron que sus nuevos sistemas operativos encriptan el dispositivo por defecto. Esto provocó muchas quejas de las agencias gubernamentales. Permítanme citar un artículo

http://trendblog.net/fbi-worries-Android-l-ios-8-data-encryption-going-too-far/

Apple, por su parte, ha hecho que iOS 8 esté tan minuciosamente encriptado que la propia compañía no puede desbloquear ni iPhones ni iPads para la policía ni para nadie, a menos que tengan la clave de acceso del usuario.

Google está reflejando el mismo procedimiento haciendo que la última versión (aún no disponible) de Android cifre todos los datos del usuario por defecto en lugar de tener el cifrado como una opción disponible. Al igual que con la actualización de la protección de datos de Apple para iOS 8, la nueva versión de Android tampoco podrá ser crackeada sin acceso a la clave de acceso del usuario, incluso por el propio Google parece.

Actualmente, Android cuenta con una función de criptografía para proteger la sdcard partición y extSdcard también para que el dispositivo pueda ser descifrado en el arranque y desbloqueado durante el uso sólo con una contraseña (no se puede imponer un patrón de bloqueo, por ejemplo: ciertos dispositivos le exigen un nivel mínimo de complejidad de la contraseña).

Aquí viene mi pregunta: dado que Google y Apple sólo anunciaron " por defecto "-Criptografía, y dado que un usuario experto puede encriptar el dispositivo por sí mismo, y dado que el FBI trata con gente muy experta en tecnologías de proptección [los criminales, para aclarar], cuál es el nivel de seguridad real de Android cuando se utiliza la criptografía ?

Con respecto a las versiones < 5.0

  • ¿Tiene Google formas de desbloquear o descifrar el dispositivo sin la clave del usuario? (Tal vez, porque usted puede desbloquear su teléfono con su cuenta de Google, y Google tiene el control técnico sobre su cuenta)
  • ¿Es la anunciada función una revisión del clásico sdcard protección o una nueva forma de cifrar el dispositivo?

0 votos

Desbloquear el dispositivo con tu cuenta de Google no es lo mismo que desencriptarlo. ¿Qué es lo que preguntas?

0 votos

Claro, pero si tienes un desbloqueado teléfono en tus manos puedes inspeccionar lo. Así que estoy pidiendo ambos

1voto

dgvid Puntos 10847

¿Cuál es el nivel de seguridad real de Android cuando se utiliza la criptografía?

La criptografía es fuerte en sí misma. Su aplicación puede ser débil en sistemas de muchas aplicaciones y hardware heterogéneo. Muchas aplicaciones obsoletas también pueden aumentar el riesgo de los ajustes de seguridad. Puedo decir que el nivel de seguridad del Google Pixel (perdón Android 7.x) puede ser fuerte debido al control tanto del hardware como del software en el desarrollo del producto.

¿Tiene Google formas de desbloquear o descifrar el dispositivo sin la clave del usuario? (Quizás, porque puedes desbloquear el teléfono con tu cuenta de Google, y Google tiene control técnico sobre tu cuenta)

No hay formas estándar de hacer esto. Pueden existir formas secundarias, pero se deben a otras razones, no a Google.

¿La anunciada función es una revisión de la clásica protección de la tarjeta sdcard o una nueva forma de cifrar el dispositivo?

Creo que no. No veo ninguna revisión en el sistema de protección de la tarjeta sdcard clásica aquí.

0 votos

Sin duda, las vías secundarias (es decir vulnerabilidades ) puede existir. Los iPhones de San Bernardino y Tiziana Cantone fueron crackeados explotando una vulnerabilidad, pero al menos el espíritu fue hacer ambos fuertes como el acero

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X