3 votos

¿La aplicación Vaulty utiliza encriptación AES?

En el base de conocimientos de la aplicación Vaulty para responder a esta pregunta: ¿Es Vaulty seguro? Dicen que modifican los archivos y que los archivos son seguros.

Me pregunto si Vaulty es realmente seguro y, concretamente, si esta aplicación utiliza el cifrado AES o no.

4voto

Andrew T. Puntos 2107

En primer lugar, me gustaría citar todos los textos del base de conocimientos ,

¿Es seguro Vaulty?

Sí, Vaulty utiliza varias capas avanzadas de seguridad para proteger tus medios privados. Los archivos se mueven a una ubicación que la galería no puede ver y se modifican para que no puedan ser vistos sin cambiar el archivo de nuevo. La protección de Vaulty ofrece el equilibrio perfecto entre privacidad, seguridad y velocidad.

A partir de la versión actual (4.0.10 r3710), lo que hace la aplicación:

  1. Mueve el archivo a /sdcard/Documents/Vaulty/data (se puede cambiar dentro de la aplicación) con .nomedia (" Los archivos se mueven a una ubicación que la galería no puede ver ")
  2. Cambiar la extensión del archivo ( .vdata ) y ofuscar el nombre del archivo (actualmente, ni idea de cómo se genera)
  3. Añadir obscured al archivo (" modificados para que no puedan ser vistos sin volver a cambiar el archivo ")

La aplicación no encripta el archivo en absoluto. El contenido del archivo es el mismo, pero sólo se le añade obscured que lo convierten en un archivo de imagen/vídeo no válido. La razón por la que esto funciona es por cómo funcionan los visores de imágenes/vídeos. Comprueban la firma del archivo, y si no coincide con ninguna, pensarán que se trata de un archivo de imagen/vídeo no válido.

La conclusión es:

  1. Mover un archivo a una carpeta con .nomedia sólo es seguro para dispositivos sin gestor de archivos. Sin embargo, cualquiera puede descargar el gestor de archivos. Para empeorar las cosas, el archivo se guarda en un almacenamiento externo al que se puede acceder cuando se conecta al PC.
  2. Si alguien no sabe que .vdata son los datos de Vaulty, entonces es al menos "seguro", a menos que analicen el contenido. Sin embargo, si lo saben, entonces ofuscar el nombre del archivo no es útil en absoluto (cualquier nombre de archivo es válido para la imagen/vídeo). El único problema es determinar la extensión original correcta.
  3. Esta es la característica principal. Asumí que Vaulty evitó el cifrado real debido a la velocidad, ya que en/descifrar un archivo grande (especialmente, el vídeo) puede ser lento (" La protección de Vaulty ofrece el equilibrio perfecto entre privacidad, seguridad y rapidez "). En su lugar, ha decidido anteponer sólo un texto corto, que puede eliminarse fácilmente y de forma considerablemente más rápida incluso en archivos grandes. Sin embargo, si alguien lo sabe, puede eliminarlo manualmente y recuperar el archivo original. A partir de aquí, también pueden determinar la extensión/formato del archivo basándose en la propia firma.

1voto

Nic Cottrell Puntos 423

Tenía curiosidad, así que descargué la aplicación y probé: las imágenes se guardan en la carpeta de datos de la aplicación sin ningún tipo de codificación.

-1voto

karlphillip Puntos 99

Vaulty es una aplicación privada y revelar públicamente el tipo de encriptación que utilizan no sería lo mejor para ellos.

2 votos

Si el cifrado se realiza correctamente, no importa que un posible atacante sepa qué algoritmo se utiliza. Es bastante común que los programas de cifrado especifiquen sus algoritmos.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X