3 votes

Si j'éteins rarement mon téléphone, le cryptage présente-t-il encore des avantages ?

Si mon téléphone est volé, je voudrais qu'il soit aussi difficile que possible, voire impossible, d'accéder à mes données sans mon autorisation.

Je comprends qu'Android a la possibilité d'effectuer un cryptage complet du disque sur mon téléphone. Cependant, je comprends aussi que le disque est décrypté au démarrage. Ce qui signifie qu'une fois que le téléphone a démarré avec succès, le cryptage n'est plus applicable.

Personnellement, j'ai tendance à garder mon téléphone démarré en permanence pour des raisons de commodité. Cela semble impliquer que mon téléphone sera donc décrypté à tout moment. Dans ces conditions, y a-t-il encore des avantages à crypter mon téléphone ? En outre, le cryptage peut-il m'être utile en cas de vol ? Dans la négative, existe-t-il d'autres solutions pour protéger mes données contre le vol ?

2voto

WhiteWinterWolf Points 899

Tant que votre téléphone est allumé, peu importe qu'il soit verrouillé, en mode avion, etc., la partition de données reste effectivement déchiffrée et donc, comme vous le dites, vous ne profitez pas vraiment du chiffrement du disque.

Pire encore : lorsque je dis que la partition est "déchiffrée", cela signifie concrètement que la clé de chiffrement des données est présente quelque part dans la mémoire de votre téléphone. Si les données de votre téléphone ont suffisamment de valeur (par exemple, si elles ont une quelconque valeur pour des adversaires commerciaux ou gouvernementaux), il existe des techniques permettant à un attaquant avancé de vider cette mémoire, d'obtenir cette clé de chiffrement et d'accéder à vos données, même si votre téléphone était verrouillé au départ.

La bonne nouvelle est qu'il existe des applications permettant d'éteindre ou de redémarrer le téléphone après quelques tentatives de déverrouillage infructueuses. Concrètement, cela signifie qu'après, disons, 5 tentatives de déverrouillage infructueuses, le téléphone s'éteindra/redémarrera, ce qui aura pour effet d'effacer la clé de chiffrement de la mémoire, laissant l'attaquant sans moyen d'accéder à vos données sans trouver votre clé de chiffrement.

De plus, j'attire votre attention sur le fait que Google a mis une limitation arbitraire dans Android exigeant que les utilisateurs finaux utilisent le même mot de passe pour le décryptage et le déverrouillage. Si vous avez enraciné votre appareil, il existe des moyens d'utiliser un mot de passe fort et complexe pour le cryptage du disque et un PIN de déverrouillage rapide à saisir. Sachez que l'utilisation de mots de passe courts ou faciles à saisir ou d'un code PIN pour le cryptage annihile tout avantage apporté par le cryptage, puisqu'ils seraient cassés par des attaques par dictionnaire ou par force brute.

1voto

Big Things Points 111

Le verrouillage de votre téléphone permet le cryptage.

Au démarrage, vous devez utiliser votre code d'identification/mot de passe de cryptage pour décrypter. Après le décryptage au démarrage et le verrouillage ultérieur (comme dans votre cas lorsque votre téléphone est toujours allumé), vous pouvez déverrouiller avec une empreinte digitale si elle est activée. C'est une faiblesse (car les empreintes digitales peuvent être usurpées).

Désactivez l'option d'empreinte digitale de Marshmallow et utilisez un mot de passe alphanumérique très fort. Vos données seront alors protégées chaque fois que votre téléphone sera verrouillé (même s'il n'est pas éteint).

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X