1 votos

La función predeterminada de cifrado de disco completo (conocida como inicio seguro en los teléfonos Samsung) no me funciona

En el pasado, con dispositivos Samsung más antiguos, cada vez que he activado el inicio seguro para encriptar completamente un dispositivo, he recibido la instrucción de cargarlo al menos al 80% y dejarlo enchufado, ya que se reiniciaría y tardaría alrededor de una hora para que este procedimiento finalizara (tal vez no sea palabra por palabra, pero recuerdo que era más o menos lo que decía).

Tengo un Galaxy S9 con ROM de stock usada y he habilitado el Arranque Seguro, y simplemente dice que está activado... No hay reinicio, no hay un proceso de activación de una hora de duración... Nada, sólo dice que está habilitado. Cuando reinicio el teléfono, se hace me pide la contraseña, pero sospecho que puede ser sólo una cosa de interfaz de usuario/visual y que realmente no encripta el dispositivo.

He comprobado si el fusible Knox estaba disparado y no lo estaba. Además, como tenía el teléfono muy desinstalado, sospeché que tal vez había desinstalado una aplicación crucial del sistema relacionada con el inicio seguro, así que hice un hard reset y lo intenté de nuevo sin desinstalar ninguna aplicación por defecto. Pero sigue ocurriendo lo mismo. Dice que es habilitado, pero no decía nada de cargar el teléfono al 80% y que tardaría una hora, ni me pedía reiniciar, etc.

De nuevo, se trata de un Galaxy S9 y estoy definitivamente seguro de que utiliza Full Disk Encryption ( FDE ) como método de cifrado (lo he buscado en Google). La razón por la que esto es relevante, es porque si se tratara de un cifrado basado en archivos ( FBE ), sospecharía que lo normal sería habilitar el Arranque Seguro al instante -como parece que lo hace ahora- y no tener que reiniciar y tardar una hora en encriptar todo el teléfono.

¿Qué me estoy perdiendo aquí?

0voto

pr0nin Puntos 353

No importa si utiliza FBE o FDE. La razón por la que es tan rápido cuando se activa el cifrado es que todos los dispositivos Android vienen hoy en día cifrados por defecto. Por lo tanto, todos sus datos de usuario ya estaban encriptados cuando los escribió en la memoria flash (incluso sin un PIN o contraseña).

Por lo tanto, si se activa el inicio seguro, todos los archivos ya están encriptados. La única parte que tiene que ser actualizada es la llave maestra de encriptación (y puede ser algunos datos de gestión). Como tal clave tiene sólo unos pocos bytes la activación del inicio seguro se hace en menos de un segundo.

Las CPUs suelen contener comandos de cifrado/descifrado por hardware que funcionan bastante rápido y requieren muy poca batería. Esto hace posible tenerlo activado todo el tiempo. Esto también tiene el efecto positivo de que un restablecimiento de fábrica es muy rápido (sólo hay que eliminar la clave maestra) y muy seguro, ya que sin la clave todos los datos desaparecen.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X