Comment pourrais-je encrypter ma toute nouvelle carte SD de 256 Go, destinée à mon téléphone Android, en tenant compte des éléments suivants :
- La carte doit être utilisable sur plusieurs appareils Android et autres plates-formes (Linux..). Par conséquent, le chiffrement natif des cartes SD Android n'est pas une solution car le contenu n'est pas lisible sur d'autres plates-formes, ni récupérable en cas de panne du téléphone ou de réinitialisation nécessaire.
- Le cas d'utilisation consiste à protéger les données, principalement des photos, contre un voleur/trouveur de téléphone, pas contre une agence gouvernementale ou la police. Je comprends que la plupart des méthodes de chiffrement sont inefficaces sur Android à ces fins car les clés sont souvent accessibles depuis la mémoire. En ce sens, une fois le téléphone déverrouillé, il est considéré comme fiable, donc le chiffrement doit être transparent pour que les fichiers soient accessibles via des applications téléphoniques standard (c'est-à-dire que les photos apparaissent dans la galerie).
Idées :
- Méthodes de chiffrement en mode disque complet telles que Luks. J'ai trouvé ce programme : EDS qui apparemment peut monter un volume Luks si le téléphone est rooté. Je ne sais pas dans quelle mesure cela est performant, ou si c'est sécurisé pour la carte.
- Programmes commerciaux utilisant leur propre chiffrement basé sur des fichiers mais disponibles sur plusieurs plates-formes comme Boxcryptor ou Cryptomator. Leur objectif est à l'origine de chiffrer les fichiers avant de les stocker dans le cloud. Il ne semble pas que je puisse accéder aux fichiers en utilisant des applications régulières avec cette solution.
- Changer mon téléphone pour un sur lequel je peux installer UbPorts :)
- Utiliser Termux et rooter le téléphone pour monter un système de fichiers chiffré
gocryptfs
ou autre - Utiliser le chiffrement par défaut des cartes SD Android (FDE / FBE), extraire la mémoire pour accéder à la clé de chiffrement et l'utiliser à partir de Linux pour accéder aux fichiers
- Autre idée bienvenue !
Je ne trouve aucune information sur ce cas d'utilisation qui me semble très étrange..
Un grand merci pour toute contribution !
0 votes
Merci pour toutes vos réponses.. pour l'instant, j'ai opté pour le cryptage Android par défaut car il est beaucoup plus simple à mettre en œuvre.. J'ai trouvé quelques explications sur la manière de casser le FDE Android sur les anciennes versions d'Android, mais rien sur la manière de récupérer la clé fscrypt (c'est-à-dire à partir de la mémoire) utilisée dans les versions plus récentes. Avez-vous une idée si cela est réalisable ou non? // Passez une bonne journée tout le monde
1 votes
Les appareils récents utilisent uniquement
FBE
. Le chemin/data/misc/vold
appartient à la description d'Irfan deFDE
.