來自Apple和google的最新版本的移動(dòng)操作系統(tǒng)將以一種不允許公司自身(操作系統(tǒng)開發(fā)人員)訪問這些數(shù)據(jù)的方式加密用戶數(shù)據(jù)。讓我們?cè)囍宄@意味著什么。
加密文件“開箱即用”
執(zhí)法機(jī)構(gòu)對(duì)這一消息并不滿意。游戲規(guī)則正在發(fā)生變化。現(xiàn)在,即使訂單的存在也不能保證他們能夠訪問用戶在智能手機(jī)上存儲(chǔ)的數(shù)據(jù),在這里檢查所有智能手機(jī)的價(jià)格。因此,官員試圖嚇唬公眾,讓他們相信用戶數(shù)據(jù)的加密是壞的和危險(xiǎn)的。為此,他們使用他們最喜歡的關(guān)于戀童癖者和恐怖分子的口號(hào)。
與此同時(shí),保護(hù)個(gè)人信息的倡導(dǎo)者批準(zhǔn)了新的加密方式,顯然,最終使我們有機(jī)會(huì)安全地存儲(chǔ)私人數(shù)據(jù)。
總的來說,雖然其中一項(xiàng)創(chuàng)新似乎是不合理的,但其他人認(rèn)為它們是對(duì)州政府過于舒適的條件的自然反應(yīng),在這些條件下,特殊服務(wù)很容易且無需特殊控制就可以訪問任何個(gè)人數(shù)據(jù)。
#Google #Android的最新版本將從框中接收文件加密 - 與#Apple #IOS一樣
我們已經(jīng)寫過關(guān)于數(shù)據(jù)加密的新方案,Apple在新版iOS中使用了這種方案。而且,如果從與執(zhí)法機(jī)構(gòu)的關(guān)系的角度來看這個(gè)主題讓您感興趣,我們建議您檢查一下。在這里,我們將嘗試關(guān)注谷歌在最新版Android中的變化,即Lollipop,Android 5.0和Android L(L是“棒棒糖”一詞的第一個(gè)字母,數(shù)字50的羅馬符號(hào))。
Android上的加密簡(jiǎn)史
有史以來第一次,加密閃存驅(qū)動(dòng)器的能力出現(xiàn)在3.0版本的Android用戶中,也稱為Honeycomb。大約兩年,這個(gè)功能幾乎以其原始形式存在,而在Android 4.4 KitKat谷歌沒有加強(qiáng)加密算法。在Android中,L的可靠性將進(jìn)一步提高。但是,更重要的是,如果文件加密的包含由用戶自行決定,則默認(rèn)情況下會(huì)激活它。
至于加密的可靠性,當(dāng)時(shí)選擇的算法,Google for Android 3.0,并沒有那么糟糕。另一件事是特定的實(shí)現(xiàn)被證明是非常有問題的。一個(gè)微妙的安全點(diǎn)導(dǎo)致PIN或密碼的破壞,用于阻止移動(dòng)設(shè)備。
以下是Nikolai Elenkov關(guān)于不同版本Android中加密方法的說法:“如果用于加密用戶數(shù)據(jù)的密鑰冗長(zhǎng)而復(fù)雜,則需要數(shù)年才能破解。但是,由于Android使用PIN或屏幕鎖定密碼(原則上不能超過16個(gè)字符)作為此密鑰的基礎(chǔ),在實(shí)踐中,大多數(shù)用戶使用非常弱的密鑰加密數(shù)據(jù)。“
可以很好地保護(hù)密碼或PIN碼免于解鎖智能手機(jī),因?yàn)樗鼈兛梢暂斎胗邢薮螖?shù)。但是,通過數(shù)據(jù)加密,一切都不那么容易。在某些操作的幫助下,攻擊者可以獲得驅(qū)動(dòng)器的圖像,將其傳輸?shù)焦δ軓?qiáng)大的計(jì)算機(jī),并以更高的效率進(jìn)行入室盜竊。
我們不會(huì)詳細(xì)介紹技術(shù)細(xì)節(jié),如果您愿意,可以在上面的鏈接中閱讀。事實(shí)是黑客攻擊是可能的。同樣,如果密碼很復(fù)雜并且基于它們的加密密鑰是可靠的,那么就沒有問題了。然而,移動(dòng)設(shè)備的特殊性在于沒有人想要使用長(zhǎng)代碼來解鎖它們。因此,現(xiàn)代計(jì)算機(jī)只需 幾秒鐘就可以解決用戶數(shù)據(jù)Android 3.0的加密問題 。
在下面的示例中,盡管密碼比實(shí)際用于阻止巴基斯坦智能手機(jī)的人要復(fù)雜得多,但它耗時(shí)59秒。
在Android 4.4版中,開發(fā)人員使用了更加健壯的不同加密系統(tǒng)。但是,主要缺點(diǎn)仍然是相同的 - 使用相同的用戶密碼/ PIN作為基礎(chǔ)。結(jié)果,由于新算法,加密的可靠性增加了一個(gè)數(shù)量級(jí),但從絕對(duì)意義上說,沒有特別的差別 - 而不是幾秒鐘,破解需要幾分鐘。
Android 5.0會(huì)有什么變化
隨著Android的發(fā)布,L加密將變得更加可靠。在新版本的操作系統(tǒng)中,密鑰僅部分基于用戶的密碼。
由于他的研究,Nikolai Yelenkov得出結(jié)論,Android L將使用第二個(gè)組件進(jìn)行文件加密,可能是硬件。顯然,除其他外,還將使用加密的硬件加速。突破“暴力”方法仍然是可能的,但需要更長(zhǎng)的時(shí)間。
讓我們總結(jié)一下,在世界上最流行的移動(dòng)操作系統(tǒng)的最新版本中,用戶的文件最終將以可靠的方式加密,如果不能完全消除黑客攻擊,那么使用它的時(shí)間更長(zhǎng)。話雖如此,Android上的所有智能手機(jī)用戶都可以安靜地睡一覺。