1 votes

Quel est l'intérêt du cryptage 3x3 du OnePlus 5 s'il comporte 409104 combinaisons, ce qui signifie qu'il peut être craqué en moins d'une seconde avec n'importe quel processeur moderne ?

Je ne suis pas sûr de ce que j'ai manqué, mais le décryptage de la carte SD devrait être aussi facile que de l'ouvrir si elle a si peu de combinaisons possibles. Alors quel en est l'intérêt ?

Pour clarifier, je veux dire démarrer en mode de récupération, ADBing, et essayer de décrypter la partition directement, sans les délais artificiels que les OS font.

2voto

Andy Yan Points 9360

Contrer vos conditions supplémentaires...

Pour clarifier, je veux dire démarrer en mode de récupération, ADBing, et essayer de décrypter la partition directement, sans les délais artificiels que les OS font.

  • La restauration d'origine n'a pas de capacité ADB normale (seulement ADB sideload, et cela ne fait que flasher un firmware signé).
  • Même si le débogage USB est activé, vous ne pouvez pas autoriser un PC aléatoire à déboguer via ADB, car la boîte de dialogue d'autorisation se trouve derrière le lockscreen.
  • Impossible de lire/tirer quoi que ce soit de /data même si vous avez l'autorisation ADB, à moins que l'appareil soit enraciné.
  • Il n'est pas possible d'installer une restauration personnalisée sans déverrouiller le bootloader, ce qui nécessite aujourd'hui de basculer un interrupteur dans Paramètres - Options de développement, toujours derrière l'écran de verrouillage. Le déverrouillage efface également toutes les données, y compris celles du stockage interne.
  • Si le bootloader est déjà déverrouillé, alors théoriquement aucune des mesures de sécurité n'aurait d'importance - mais c'est un cas très rare pour les utilisateurs réguliers, et toute personne qui le fait connaîtrait (ou devrait connaître) déjà le risque.

1voto

beeshyams Points 37355

Vous partez probablement du principe erroné que vous pouvez épuiser toutes les combinaisons possibles sans interruption, en un court laps de temps.

Ce qui est incorrect, car après 5 tentatives infructueuses, vous ne pouvez plus saisir de PIN / mot de passe et une pause de 30 secondes est introduite avant de réessayer ou vous devrez réinitialiser votre téléphone pour pouvoir utiliser un nouveau PIN. Je ne suis pas sûr de la façon dont un plus met en œuvre ce système et peut varier un peu, mais c'est le comportement standard attendu. limitation du taux . Voir mes réponses aquí y aquí

Nota Cette réponse a été donnée avant que la question ne soit modifiée et la réponse d'Andy Yan traite des "modifications apportées à la question".

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X