Är kryptering på mobil inte säkert?

Permalänk

Är kryptering på mobil inte säkert?

Hej läste en tråd om några användare här på Sweclockers som knäcker krypteringen på sina egna Android mobiler som har kryptering och att de kan komma åt original filerna. Först är filerna krypterade men de använder sedan ett program för att dekryptera filerna och får då ut original filerna.

Är standard krypteringen på Android alltså med skärmlås inte säkert? De flesta mobiler har ju nuförtiden kryptering när man skaffar ett skärmlås men en del mobiler har någon ytterligare kryptering inställning man kan välja i inställningar som man kan välja dock tar det någon timme för mobilen att kryptera hela innehållet.

Eller är inte alla Android mobiler med skärmlås krypterade? Syftar på mobiler som kom efter 2017 och som har åtminstone Android 9. Är det inte en säkerhetsrisk? Vad är då grejen med krypteringen om den ändå knäcks?

Permalänk
Medlem

Du får nog länka lite av det där du syftar på, AFAIK är krypteringen baserad på uppgifterna från ditt Googlekonto och då är det inte direkt svårt att "knäcka" det, jag känner mig skapligt säker på att skärmlåsen inte har med kryptering att göra utan man får skylla sig själv när man inte använder mobilen på det sätt den faktiskt är tänkt att användas (Googlekont). IMEI, serienummer och annat grejjs är säkerligen inblandat också.
För övrigt är ingenting som går att nå IRL och ha obegränsad tid att mecka med säkert.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

Du får nog länka lite av det där du syftar på, AFAIK är krypteringen baserad på uppgifterna från ditt Googlekonto och då är det inte direkt svårt att "knäcka" det, jag känner mig skapligt säker på att skärmlåsen inte har med kryptering att göra utan man får skylla sig själv när man inte använder mobilen på det sätt den faktiskt är tänkt att användas (Googlekont). IMEI, serienummer och annat grejjs är säkerligen inblandat också.
För övrigt är ingenting som går att nå IRL och ha obegränsad tid att mecka med säkert.

Tippar på att det är följande det talas om:
https://www.sweclockers.com/forum/trad/1665328-ta-bort-krypte...

Visa signatur

Har jag uppgivit felaktig information? Rätta mig gärna, jag vet inte allt och kan ha fel.

Permalänk
Medlem
Skrivet av SvenskGaming:

Hej läste en tråd om några användare här på Sweclockers som knäcker krypteringen på sina egna Android mobiler som har kryptering och att de kan komma åt original filerna. Först är filerna krypterade men de använder sedan ett program för att dekryptera filerna och får då ut original filerna.

I detta fall så är det för att vi känner till våra lösenord. Därav är det inga svårigheter. Annars får man lägga ner tid på att knäcka lösenord eller prova att lista ut kryptonycklarna vilket kommer ta en evighet i vårt fall. Plus att vi redan har tillåtit inladdning utav TWRP på våra telefoner utav andra anledningar. Normalt så är det inte enkelt att byta ut recovery på en enhet om man inte tillåtit det inne i Android.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Skrivet av SvenskGaming:

Hej läste en tråd om några användare här på Sweclockers som knäcker krypteringen på sina egna Android mobiler som har kryptering och att de kan komma åt original filerna. Först är filerna krypterade men de använder sedan ett program för att dekryptera filerna och får då ut original filerna.

Är standard krypteringen på Android alltså med skärmlås inte säkert? De flesta mobiler har ju nuförtiden kryptering när man skaffar ett skärmlås men en del mobiler har någon ytterligare kryptering inställning man kan välja i inställningar som man kan välja dock tar det någon timme för mobilen att kryptera hela innehållet.

Eller är inte alla Android mobiler med skärmlås krypterade? Syftar på mobiler som kom efter 2017 och som har åtminstone Android 9. Är det inte en säkerhetsrisk? Vad är då grejen med krypteringen om den ändå knäcks?

beror väl på vilken typ av kryptering vi snackar om många telefoner kommer ju med krypterering på den inbyggda lagringen med en default nyckel från tillverkaren mestadels för att förhindra att telefonen "rootas" inget direkt skydd för personliga filer när väl krypteringsnyckeln kommit ut på nätet.

men visst har du konfigurerat att dina personliga filer ska vara krypterade med låsskärmens lösenord så måste du veta om din eget satta lösenord för att låsa upp dem och inget som simpelt kan knäckas med någon från tillverkaren default nyckel.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av SvenskGaming:

Hej läste en tråd om några användare här på Sweclockers som knäcker krypteringen på sina egna Android mobiler som har kryptering och att de kan komma åt original filerna. Först är filerna krypterade men de använder sedan ett program för att dekryptera filerna och får då ut original filerna.

Är standard krypteringen på Android alltså med skärmlås inte säkert? De flesta mobiler har ju nuförtiden kryptering när man skaffar ett skärmlås men en del mobiler har någon ytterligare kryptering inställning man kan välja i inställningar som man kan välja dock tar det någon timme för mobilen att kryptera hela innehållet.

Eller är inte alla Android mobiler med skärmlås krypterade? Syftar på mobiler som kom efter 2017 och som har åtminstone Android 9. Är det inte en säkerhetsrisk? Vad är då grejen med krypteringen om den ändå knäcks?

Den tråden jag tror du pratar om, där har man låst upp bootloadern och installerat en custom ROM. När man låser upp bootloadern så får man tillgång till mycket mer av telefonen, MEN man kan inte bara låsa upp telefonen på vilken telefon som helst o få tillgång till allt för när du låser upp bootloadern så raderas allt på enheten och du måste också i utvecklaralternativen i telefonen slå på OEM upplåsning/tillåt upplåsning av bootloadern. Personligen spelar krypteringen ingen roll för mig, snarare så är krypteringen i vägen för mig när jag håller på med custom ROMs så jag har stängt av den

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av Veni:

I detta fall så är det för att vi känner till våra lösenord. Därav är det inga svårigheter. Annars får man lägga ner tid på att knäcka lösenord eller prova att lista ut kryptonycklarna vilket kommer ta en evighet i vårt fall. Plus att vi redan har tillåtit inladdning utav TWRP på våra telefoner utav andra anledningar. Normalt så är det inte enkelt att byta ut recovery på en enhet om man inte tillåtit det inne i Android.

Ok så om du inte hade vetat ditt lösenord hade det tagit längre tid att brute forcea mobilen?

Permalänk
Permalänk
Medlem
Skrivet av SvenskGaming:

Ok så om du inte hade vetat ditt lösenord hade det tagit längre tid att brute forcea mobilen?

För min del ja, jag kör med ett komplext lösenord för uppstart.

För dom med rätt verktyg så kanske betydligt fortare eftersom verktyget kanske nyttjar ett produktfel istället för att prova en massa komplexa lösenord.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Skrivet av Veni:

För min del ja, jag kör med ett komplext lösenord för uppstart.

För dom med rätt verktyg så kanske betydligt fortare eftersom verktyget kanske nyttjar ett produktfel istället för att prova en massa komplexa lösenord.

Hur avancerat och svårt är det? Hade varit kul att köpa en billig android mobil och testa och se hur bra säkerheten är

Permalänk
Medlem

Kan faktiskt inte svara på det ifrån egen erfarenhet.

Men tittar man på dom verktyg som man kan hyra så kan man öppna saker och ting relativt fort, dock bara baserat på programfel/missar/brister. Själva krypteringen verkar man inte ge sig på såvida man inte är säker på att lösenordet är något i stil med 4 siffror eller linjer(också bara siffror men kan vara fler än 4).

Apple verkar vara guldstandarden och Android som byggde på MediaTek SoC verkar vara lika enkelt som att öppna en SIA glassförpackning . Och när Apple knäcks så brukar Apple försöka täppa till luckan i nästa version för dom enheter som uppdateringen stödjer, vilket ofta är längre än vad man får i Androids värld.

Kan Du få tag på tillgång till NSO Groups Pegasus så kan Du nog ha det roligt . Då behöver Du inte fundera på lås/koder/krypteringar eller ens tillgång till enheten eftersom man har möjlighet att utnyttja Noll-Klick hål i vissa fall. Annars räcker det med ett meddelande till offret.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.