3 votes

L'application Vaulty utilise-t-elle le cryptage AES ?

Dans le base de connaissances de l'application Vaulty pour répondre à cette question : Vaulty est-il sûr ? Ils disent qu'ils modifient les fichiers et que les fichiers sont sûrs.

Je me demande si Vaulty est vraiment sûr et plus précisément si cette application utilise le cryptage AES ou non ?

4voto

Andrew T. Points 12017

Tout d'abord, je voudrais citer tous les textes du base de connaissances ,

Vaulty est-il sûr ?

Oui, Vaulty utilise plusieurs couches de sécurité avancées pour protéger vos médias privés. Les fichiers sont déplacés vers un emplacement que la galerie ne peut pas voir et sont modifiés de manière à ce qu'ils ne puissent pas être visualisés sans modifier le fichier en retour. La protection de Vaulty offre un équilibre parfait entre confidentialité, sécurité et rapidité.

Dans la version actuelle (4.0.10 r3710), ce que fait l'application :

  1. Déplacez le fichier vers /sdcard/Documents/Vaulty/data (peut être modifié dans l'application) avec .nomedia (" Les fichiers sont déplacés vers un emplacement que la galerie ne peut pas voir. ")
  2. Changez l'extension du fichier ( .vdata ) et obfusquer le nom du fichier (actuellement, aucune idée de la façon dont il est généré).
  3. Préparez obscured au fichier (" modifiés de manière à ce qu'ils ne puissent pas être visualisés sans modifier le fichier en retour ")

L'application ne chiffre pas du tout le fichier. Le contenu du fichier est le même, mais seulement précédé de obscured ce qui en fait un fichier image/vidéo invalide. La raison pour laquelle cela fonctionne est due au fonctionnement des visionneuses d'images/vidéos. Ils vérifient la signature du fichier, et si elle ne correspond à aucune, ils penseront qu'il s'agit d'un fichier image/vidéo invalide.

La conclusion est la suivante :

  1. Déplacer un fichier vers un dossier avec .nomedia n'est sûr que pour les appareils sans gestionnaire de fichiers. Cependant, tout le monde peut télécharger le gestionnaire de fichiers. Pour aggraver la situation, le fichier est enregistré sur un stockage externe auquel on peut accéder lorsqu'il est connecté à un PC.
  2. Si quelqu'un ne sait pas que .vdata sont les données de Vaulty, alors c'est au moins "sûr", sauf s'ils analysent le contenu. Cependant, s'ils le savent, l'obscurcissement du nom de fichier n'est en fait pas du tout utile (n'importe quel nom de fichier est valable pour une image/vidéo). Le seul problème est de déterminer l'extension originale correcte.
  3. C'est la caractéristique principale. J'ai supposé que Vaulty évitait le vrai cryptage pour des raisons de rapidité, puisque le décryptage d'un gros fichier (surtout une vidéo) peut être lent. La protection de Vaulty offre un équilibre parfait entre confidentialité, sécurité et rapidité. "). Au lieu de cela, il a décidé de n'ajouter qu'un texte court, qui peut être supprimé facilement et beaucoup plus rapidement, même pour les gros fichiers. Cependant, si quelqu'un le sait, il peut le supprimer manuellement et récupérer le fichier original. À partir de là, il peut également déterminer l'extension/le format du fichier en se basant sur la signature elle-même.

1voto

user1850479 Points 111

Par curiosité, j'ai téléchargé l'application et l'ai testée : les photos sont enregistrées dans le dossier de données de l'application sans aucun cryptage.

-1voto

Scott Anderson Points 703

Vaulty est une application privée et la divulgation publique du type de cryptage qu'elle utilise ne serait pas dans son intérêt.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X