Skocz do zawartości

Szyfrowanie


PiotrC

Rekomendowane odpowiedzi

Mam wątpliwości, czy poprawnie zaszyfrowałem telefon REDMI 3S (z Androidem 6). Ustawiłem hasło blokady ekranu (bez odcisku palca). Później:

"Ustawienia/ System i Urządzenie/ Dodatkowe ustawienia/ Prywatność/ Zaszyfruj urządzenie korzystając z hasła blokady ekranu"

Włączyłem przycisk przy tej pozycji (Zaszyfruj urządzenie korzystając z hasła blokady ekranu) - Nic się nie wydarzyło. Oczekiwałem dodatkowych pytań, co najmniej kilkanaście minut szyfrowania, a tu nic. Może dodam, że robiłem to na nowym telefonie, nie miałem zapisanych żadnych danych (plików muzycznych itp. - tylko książka adresowa).

Wyłączyłem i włączyłem telefon. Pojawił się nowy ekran żądający hasła dostępu do Androida. Podałem. Później prośba o PIN do kart SIM, no i ekran z blokadą - to samo hasło co do Androida i wszystko działa.

Jak mogę sprawdzić czy telefon jest naprawdę zaszyfrowany? Moim zdaniem szyfrowanie powinno trochę trwać - a tu nic. W końcu szyfrowany ma być cały dysk, a na dysku jest ok 2GB danych "firmowych".

Dodatkowo, zrobiłem mały eksperyment. Podłączyłem telefon do komputera kablem USB. Mogłem obejrzeć sobie katalogi i pliki na telefonie, m.in. pliki pobrane itp.

Poczekałem, aż ekran się zablokuje - i nadal widziałem całą strukturę katalogów - mogłem je przeglądać. Czy w szyfrowanym telefonie blokada ekranu, nie powinna "odmontować" dysku?

Być może tylko wyłączenie telefonu powoduje pełne zabezpieczenie danych?

Odnośnik do komentarza
Udostępnij na innych stronach

Jakby ten telefon miał służyć do takich celów, to nie uważasz, że cena jego byłaby wyższa i każda licząca się firma by z nich korzystała? To szyfrowanie ma zablokować dostęp do aplikacji np. sms by żona nie mogła przeczytać twoich wiadomości, które wymieniasz z kochanką. Możesz zablokować kodem lub pinem telefon zamiast zwykłej blokady ekranu, ale tą funkcję ma każdy telefon z androidem. W żadnym wypadku jednak to szyfrowanie nie szyfruje plików w pamięci telefonu, bo ktoś chce tam nosić dane firmowe .

Jak można wierzyć, że szyfrowanie telefonu tego typu da ci jakiekolwiek bezpieczeństwo zapisanych danych?
Wysłane z mojego Redmi 3S przy użyciu Tapatalka


Odnośnik do komentarza
Udostępnij na innych stronach

No to faktycznie dziwne z tym szyfrowaniem. Kiedys robilem szyfrowanie na mojej bylej MotoG  i ta, faktycznie mielilo dobre 15 minut albo dluzej (mialem komunkat ze musze miec min75% baterii i mam podlaczyc pod ladowarke) az zasyszfowal okolo 8GB danych. Kazde odblokowanie skutkowalo prosba o podanie pinu (tak sobie ustawilem). Co do sprawdzenia to w MotoG jak podlaczalem telefon USB a ekran byl wygaszony to nie mialem zawartosci telefonu w PC dopiero wlaczenie i odblokowanie go PINem skutkowalo pojawieniem sie zawartosci danych w PC.

Odnośnik do komentarza
Udostępnij na innych stronach

W moto g był czysty Android. Tutaj Chińczycy wyłączyli to co według nich jest zbędne i dodali też co nieco od siebie i tu może być problem. Też chciałem się bawić w szyfrowanie telefonu, ale odpuściłem, ponieważ nie znalazłem nic co sensownie by blokowało telefon razem z plikami. Zobaczę, czy znajdzie się jakaś metoda. Jeśli coś znajdę to dam znać

Wysłane z mojego Redmi 3S przy użyciu Tapatalka

Odnośnik do komentarza
Udostępnij na innych stronach

1 hour ago, GeraltPL said:

Jakby ten telefon miał służyć do takich celów, to nie uważasz, że cena jego byłaby wyższa i każda licząca się firma by z nich korzystała? To szyfrowanie ma zablokować dostęp do aplikacji np. sms by żona nie mogła przeczytać twoich wiadomości, które wymieniasz z kochanką. Możesz zablokować kodem lub pinem telefon zamiast zwykłej blokady ekranu, ale tą funkcję ma każdy telefon z androidem. W żadnym wypadku jednak to szyfrowanie nie szyfruje plików w pamięci telefonu, bo ktoś chce tam nosić dane firmowe emoji19.png.

Jak można wierzyć, że szyfrowanie telefonu tego typu da ci jakiekolwiek bezpieczeństwo zapisanych danych?
Wysłane z mojego Redmi 3S przy użyciu Tapatalka
 

 

Hmmm, wydawało mi się że szyfrowanie telefonu jest bardziej cechą Androida niż samego telefonu i jego ceny :-). Wiem, że do szyfrowania jest używany linux-owy dm-crypt. W Androidzie 6.0 mamy możliwość szyfrowania całego dysku, Android 7 udostępnia również szyfrowanie plików. Oczywiście nakładka na Androida jaką jest MIUI może narzucić własne ograniczenia. Stąd moje pytanie - czy ktoś może mi podpowiedzieć, czy czegoś nie "skopałem" próbując zaszyfrować telefon.

Bezpieczeństwo szyfrowania w Androidzie to osobny problem. W tej kwestii iPhony są o niebo lepsze. Znanych jest wiele luk w szyfrowaniu Androida - można poczytac np. tutaj: http://www.spidersweb.pl/2016/07/luka-w-androidzie-qualcomm.html

No ale to inne zagadnienie. Byłem przekonany, że w REDMI 3S można zaszyfrować cały telefon... I być może tak jest, ale coś źle zrobiłem.

Odnośnik do komentarza
Udostępnij na innych stronach

54 minutes ago, miki73 said:

No to faktycznie dziwne z tym szyfrowaniem. Kiedys robilem szyfrowanie na mojej bylej MotoG  i ta, faktycznie mielilo dobre 15 minut albo dluzej (mialem komunkat ze musze miec min75% baterii i mam podlaczyc pod ladowarke) az zasyszfowal okolo 8GB danych. Kazde odblokowanie skutkowalo prosba o podanie pinu (tak sobie ustawilem). Co do sprawdzenia to w MotoG jak podlaczalem telefon USB a ekran byl wygaszony to nie mialem zawartosci telefonu w PC dopiero wlaczenie i odblokowanie go PINem skutkowalo pojawieniem sie zawartosci danych w PC.

No właśnie - takiego zachowania bym się spodziewał - czyli blokada ekranu, powoduje odmontowanie dysku i nie można buszować po katalogach bez ponownego odblokowania. Wtedy szyfrowanie ma sens.

5 minutes ago, GeraltPL said:

Jaką masz wersję softu?

Wysłane z mojego Redmi 3S przy użyciu Tapatalka
 

Android 6.0.1 MMB29M

MIUI Global 8.0.3.0 (MALMIDG), chociaż próbę szyfrowania przeprowadzałem na wersji 6. Dwa dni temu zaktualizowałem do tej najnowszej.

W ustawieniach telefonu mam "Zaszyfruj urządzenie korzystając z hasła ekranu blokady = włączone".

Ale tak jak pisałem coś w to wątpię, bo nie zauważyłem długotrwałego procesu szyfrowania.

Może gdzieś w innym miejscu trzeba uruchomić to szyfrowanie - nie wiem.

Z drugiej strony coś jednak się zmieniło, bo przy włączaniu telefonu jest jednak pytanie o hasło do Androida, którego wcześniej nie było.

Odnośnik do komentarza
Udostępnij na innych stronach

11 minutes ago, GeraltPL said:

Sprawdziłem na sofcie xiaomi.eu oraz oficjalnym globalu i niestety w obu przypadkach prosi jedynie o kod przy włączaniu telefonu, a później jest jak opisał autor wątku.

Wysłane z mojego Redmi 3S przy użyciu Tapatalka
 

Dzięki za pomoc. Wynika z tego, że MIUI zrobiło jakiś błąd, albo po prostu nie udostępnia szyfrowania całej pamięci - co jest przecież jedną z cech Androida 6. Pobuszuje jeszcze po sieci, jak się czegoś dowiem dam znać. Jest coś takiego jak ADB (Android Debug Bridge) - zdaje się, że są dostępne jakieś komendy związane z szyfrowaniem, no ale to już trochę więcej zabawy. Ciekawe bo na stronie MIUI: http://en.miui.com/thread-237736-1-1.html

jest opis szyfrowania.

Odnośnik do komentarza
Udostępnij na innych stronach

On 11.10.2016 at 2:56 PM, PiotrC said:

Dzięki za pomoc. Wynika z tego, że MIUI zrobiło jakiś błąd, albo po prostu nie udostępnia szyfrowania całej pamięci - co jest przecież jedną z cech Androida 6. Pobuszuje jeszcze po sieci, jak się czegoś dowiem dam znać. Jest coś takiego jak ADB (Android Debug Bridge) - zdaje się, że są dostępne jakieś komendy związane z szyfrowaniem, no ale to już trochę więcej zabawy. Ciekawe bo na stronie MIUI: http://en.miui.com/thread-237736-1-1.html

jest opis szyfrowania.

Zainstalowałem ADB, podłączyłem się do telefonu i komendą "adb shell getprop ro.crypto.state" sprawdziłem stan tej flagi. Wyszło na to, że jest "encrypted". W sumie "ro.crypto.state" to tylko flaga, którą można ustawić. Nie wiem co o tym myśleć. Być może urządzenie jest zaszyfrowane ale to szyfrowanie jest skuteczne tylko przy wyłączonym telefonie. Z drugiej strony jest mało prawdopodobne aby urządzenie zostało zaszyfrowane w praktycznie niezauważalnym czasie - to musi trwać. Chwilowo poddaje się.

Odnośnik do komentarza
Udostępnij na innych stronach

  • mrosi zablokował(a) ten temat
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...