1 votes

Un moyen d'activer le cryptage des données par défaut (le dispositif doit être crypté au premier démarrage).

J'ai fait quelques recherches sur la sécurité des données qu'Android a dans son implémentation FDE et FBE. J'ai une idée claire de la façon dont les deux fonctionnent, mais j'ai besoin de quelque chose d'un peu différent.

Quelle est la meilleure façon d'activer le cryptage des données, que ce soit pour Marshmallow (FDE) ou Nougat ou Oreo (FBE) au premier démarrage ? Par premier démarrage, je veux dire graver des images sur l'appareil Android, puis l'allumer. Je ne travaille pas sur un téléphone portable ou quelque chose qui est sur le marché.

Ce que je veux, c'est qu'Android effectue le cryptage des données de lui-même, immédiatement au premier démarrage, et qu'ensuite l'utilisateur ne soit pas invité à saisir un mot de passe. Avoir quelque chose comme un mot de passe par défaut (qui existe dans AOSP).

Une dernière question : Dans le CDD d'Android, je n'ai pas remarqué que FBE est obligatoire. Est-ce que cela signifie que FDE peut aussi être utilisé sur Nougat et Oreo ?

Merci d'avance.

0voto

Thally Ace Points 729

Concernant la demande de mot de passe. Lors de la réinitialisation de Marshmallow, si le stock recovery est en place, il décrypte le téléphone et au premier démarrage il le crypte mais bien évidemment ne vous demande jamais de mot de passe pour démarrer Android car ces deux fines sont recréées qui détiennent le mot de passe du dispositif :

/data/security/password.key
/data/security/pattern.key

Si vous avez pu utiliser TWRP pour réinitialiser l'usine et que vous aviez un motif ou un appareil assigné à l'appareil et que vous avez opté pour exiger un mot de passe pour démarrer l'appareil, de manière transparente, sur n'importe quelle ROM et même TWRP lui-même. Le mot de passe existera même après la réinitialisation. Le stock recovery est le seul qui traite ce motif au premier démarrage.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X