Ostatnio skradziono mi telefon. Zostało zastąpione, zmieniłem hasło, firma telefoniczna wyłączyła łączność dla skradzionego ... Myślę, że jestem prawie tak bezpieczny, jak tylko mogę.
Zastanowiło mnie to. Jak bezpieczna jest blokada wzoru? Mój telefon miał blokadę wzoru, więc zakładam, że oznacza to, że zwykły użytkownik nie może go podnieść i nic zrobić.
Ale gdyby ktoś miał cały czas na świecie i trochę wiedzy technicznej, czy mógłby go obejść?
A może telefon można wykorzystać tylko wtedy, gdy osoba go wyciera i zacznie od nowa?
Uwaga 1: Wiem, że dane na karcie SD to osobny problem, zastanawiam się tylko nad telefonem i wewnętrznie przechowywanymi danymi.
Uwaga 2: Widziałem inne pytania dotyczące odzyskiwania hasła za pomocą konta Google, ale osoba, która zabrała mój telefon (przypuszczalnie), nie ma możliwości zresetowania mojego wzoru w ten sposób, więc uważam, że to pytanie jest osobny problem.
Odpowiedzi:
Nie potrzebujesz nawet dużej wiedzy technicznej na temat łamania większości telefonów z ekranem dotykowym. Niedawno napisano białą księgę na temat bezpieczeństwa mechanizmów blokowania ekranu dotykowego (w szczególności blokad wzorów) oraz włamania się do tych urządzeń za pomocą czysto tłustych plam na ekranie, aby uzyskać kod odblokowujący.
Smudge Attacks na ekranach dotykowych smartfonów (PDF)
Reszta artykułu jest również warta przeczytania.
źródło
Jest niepewny w zależności od kilku przypadków * .
Oto próbka wykorzystania hakera lub ponadprzeciętnego użytkownika (z narzędziem adb i telefonem podłączonym do komputera):
Wykorzystaj 2
****** Może dotyczyć tylko urządzeń zrootowanych. (nie wszystkie polecenia adb wymagają jednak rootowania) „Debugowanie USB” należy również ustawić przed użyciem narzędzia adb *. Ale jak powiedział Eldarerathis, niektóre urządzenia można również zrootować przez ADB. W rzeczywistości wykwalifikowany haker może również znaleźć luki w celu uzyskania dostępu do danych wewnętrznych. (być może nawet znajdę sposób na wykorzystanie adb bez opcji debugowania USB)
Blokada wzoru Android ma również wiele usterek, co czyni ją względnie niezabezpieczoną. Oto przykład ..
Chociaż wyżej wymienione exploity i niektóre usterki mogą zostać naprawione przez Google w nadchodzących wersjach, blokada wzoru pozostaje blokada wzoru. tzn. Można to uznać za zwykłą bramę do korzystania z interfejsu użytkownika Androida. Blokada wzoru nie szyfruje zawartości telefonu. Nie powstrzyma hakera od zabawy przy użyciu powłoki adb. Może przeglądać pamięć wewnętrzną telefonu itp. Za pomocą narzędzia adb, które jest swobodnie dostarczane w zestawie Android SDK
Ponadto pamięć wewnętrzna jest w dużym stopniu zagrożona, ponieważ mogą istnieć inne sposoby jej zamontowania lub odczytania.
Na razie mogę tylko powiedzieć, że lepiej byłoby wyłączyć „debugowanie USB”, chyba że będzie to potrzebne, jako dodatkowy środek bezpieczeństwa.
źródło
adb
jeśli debugowanie jest włączone. To, czy się powiedzie, zależy od konkretnego urządzenia i wersji Androida, ponieważ niektóre mają luki, które można łatwo wykorzystać (jak Gingerbreak ), a inne nie.lock_pattern_autolock
nie istnieje. Tylko moje 2 centyPrzynajmniej na większości telefonów możesz po prostu przytrzymać klawisz głośności / klawisze, aby przejść do szybkiego uruchamiania / odzyskiwania. Stamtąd można łatwo uzyskać połączenie adb, nawet jeśli nie masz debugowania USB i uzyskać dostęp bezpośrednio do pamięci wewnętrznej. Stamtąd można nawet zrootować telefon, aby umożliwić edycję plików wewnętrznych i wyłączyć blokadę, jak sugeruje Power-Inside. Wszystko to można zrobić w kilka minut!
źródło
Wzorzec nie jest zbyt bezpieczny, ponieważ można po prostu wyczyścić dane podczas odzyskiwania. I jesteś w telefonie. Ponadto wzór ten często można zobaczyć na ekranie, ponieważ przesuwasz go za każdym razem, gdy odblokujesz telefon.
źródło
"..I'm just wondering about the phone and it's internally stored data."