25 votes

Pourquoi crypter l'appareil ?

Android 5 offre deux fonctions de cryptage :

  1. Crypter le dispositif (téléphone)

  2. Cryptage de la carte micro SD externe

enter image description here

Je comprends l'avantage de la deuxième option : si quelqu'un retire ma micro SD et veut l'utiliser sur un autre téléphone/ordinateur, il ne pourra pas voir mes fichiers personnels.

Mais je ne vois pas l'avantage de 1. par rapport à un simple verrouillage de l'écran par mot de passe : personne ne peut prendre la interne la mémoire de mon téléphone hors du téléphone lui-même. Quel est donc l'avantage de 1. par rapport à un simple verrouillage d'écran avec mot de passe + verrouillage du code SIM ?

Dans quelle situation précise un voleur serait-il mis en échec par un appareil crypté alors qu'il ne le serait pas avec un verrouillage d'écran standard avec mot de passe ? (Je ne parle pas des micro SD externes pour lesquelles je comprends déjà l'intérêt du cryptage).

Pour être plus précis : existe-t-il un moyen pour le voleur d'un téléphone avec verrouillage de l'écran par mot de passe mais pas de cryptage du dispositif pour accéder aux données internes du téléphone (disons qu'il ne connaît pas le mot de passe / ne peut pas le craquer).

0 votes

Pour autant que je sache, si vous branchez le téléphone sur un ordinateur, vous pouvez lire au moins une partie de la mémoire interne. Vous n'avez même pas besoin de l'écran pour fonctionner, et encore moins d'avoir le code de verrouillage. (Il est possible que je me trompe ; peut-être que quelqu'un peut vérifier ?)

31 votes

"Personne ne peut retirer la mémoire interne de mon téléphone du téléphone lui-même" - Je pense que vous sous-estimez la capacité des gens à retirer des choses d'autres choses.

2 votes

@SamT Varie selon les modèles. Certains fournissent heureusement le MTP même lorsqu'ils sont verrouillés, d'autres nécessitent un déverrouillage avant de fournir le MTP.

1voto

HaoZeke Points 121

Eh bien en fait... Bien qu'il puisse sembler que vos données soient en sécurité sans cryptage et avec un mot de passe écran, la réalité est qu'elles sont vulnérables aux exploits basés sur la racine.

L'appareil est compromis dans le sens où il est accessible via adb ou un exploit USB.

Avec appareil complet le cryptage, les données sont totalement impossibles à atteindre car le verrouillage de l'écran est requis au démarrage.

En gros, cela signifie que si vous disposez de FDE, vos données sont inaccessibles sans le mot de passe, alors que sans ce dernier, vos données sont accessibles à un pirate intelligent.

1voto

Rob Van Dam Points 5073

Aucun mot de passe/verrouillage/code pin mis en œuvre sans cryptage ne peut protéger vos données lorsque l'attaquant a un accès physique au dispositif. Parce qu'il y a toujours (oui toujours) un moyen de modifier ces verrous. Mais lorsqu'il y a un cryptage, la modification ne fonctionne pas car les données restent brouillées jusqu'à ce que le mot de passe soit trouvé. (Ou que le chiffrement soit craqué, mais il est très peu probable que cela se produise lorsque le chiffrement est fort).

1 votes

Merci. Pouvez-vous donner un exemple de la façon dont on peut modifier ces serrures (disons, pour un voleur moyen, qui n'a pas les techniques du FBI ni un doctorat en microélectronique ;)).

0 votes

Une réinitialisation douce, par exemple. Fonctionne sur les Samsung Galaxy S2, S3, S4, S5, Note2 et Note3.

0 votes

Comment cela fonctionne-t-il ?

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X