1 votes

Déverrouiller le chargeur de démarrage n'efface pas les données. En quoi est-ce une menace pour la sécurité ?

MiA1 est probablement le seul de son genre qui n'a pas effacer les données lorsque le bootloader est déverrouillé (testé par moi et largement connu)

On dit qu'il s'agit d'une menace pour la sécurité. Je ne sais pas comment

Supposons que mon appareil soit volé et que quelqu'un veuille accéder à ses données, comment cette fonction peut-elle faciliter les choses ?

  • J'utilise un code PIN à 6 chiffres et une empreinte digitale. Il faut passer par là avant de adb peut être activé et utilisé pour transférer des données vers un PC.

  • L'appareil est crypté (Oreo 8.0.0)

  • Débogage désactivé

(Je ne parle pas des risques liés à un chargeur de démarrage déverrouillé, je le comprends).

Il ne s'agit pas d'une question hypothétique mais de quelque chose que je dois comprendre, car il s'agit de mon appareil d'utilisation quotidienne.

Je ne dispose pas d'informations indiquant que les agences à trois lettres utilisent des outils sophistiqués, de sorte que cet angle peut être exclu lors de la réponse (bien qu'il soit utile de le savoir).

Je cherche une évaluation réaliste des menaces

0 votes

Dès qu'ils peuvent flasher une restauration personnalisée avec fastboot, l'appareil leur appartient entièrement, y compris toutes ces données. Le cryptage de l'appareil les empêchera d'accéder à ces données à moins qu'ils ne connaissent le mot de passe pour les décrypter.

0 votes

@Sonickyle27 : vous avez raison mais l'appareil est crypté. J'ai ajouté cela à la question. Merci

0 votes

@Sonickyle27 aussi ce que vous dites est possible pour tout autre appareil qui a déjà déverrouillé le chargeur de démarrage.

1voto

harpratap Points 576

Utilisation de twrp decrypt password on peut facilement écrire un simple script de force brute pour deviner votre mot de passe. Et d'après ce que je vois, il n'y a pas de limite au nombre de fois que cette commande peut être exécutée, donc en fonction de la force de votre mot de passe, votre appareil sera déverrouillé un jour ou l'autre.

La désactivation du débogage ne fait aucune différence dans TWRP.

0 votes

Théoriquement possible mais vague en termes de temps que cela prendrait. Il faut des chiffres pour étayer ce que vous dites. En attendant, qu'est-ce qui m'empêche d'effacer mes données en utilisant le compte Google ?

0 votes

Aussi, votre réponse sous sa forme actuelle est spéculative. Rien ne montre que cela peut être fait comme vous le suggérez ou que cela a été testé et éprouvé.

0 votes

@beeshyams le temps est très relatif à votre installation, mais certainement rien de trop énorme. Jetez un coup d'œil à cet article . Et l'appareil peut rester éteint pendant toute la durée du processus, l'effacement à l'aide de votre compte Google ne fera rien. Et ce que j'ai dit est la technique de piratage la plus simple, qui ne nécessite aucune "preuve de concept" à notre époque. Comme dans l'article que j'ai cité plus haut, des millions de personnes essaient cette technique tous les jours.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X