neprihlásený Streda, 18. decembra 2024, dnes má meniny Sláva
V novom Androide L budú dáta štandardne šifrované

Značky: Androidbezpečnosť

DSL.sk, 19.9.2014


V novej verzii operačného systému Android, predstavenej v júni pod kódovým označením Android L, spoločnosť Google štandardne zapne šifrovanie interného úložiska dát.

Spoločnosť to potvrdila pre The Washington Post.

Android postavený na Linuxe obsahuje podporu šifrovania dát od verzie 3.0 z februára 2011. Šifrovanie ale doteraz nebolo štandardné zapnuté a užívatelia si ho môžu zapnúť len individuálne v nastaveniach v sekcii Zabezpečenie.

Šifrovanie využíva technológiu dm-crypt s algoritmom AES a podľa dostupných informácií podobný manažment šifrovacích kľúčov ako linuxový štandard šifrovania LUKS. Dáta sa tak šifrujú pri inicializácii náhodne vygenerovaným 128-bitovým kľúčom a tento kľúč je uložený zašifrovaný pomocou kľúča odvodeného z hesla užívateľa.

Šifrovanie dát v podobe podporovanej Androidom má viacero výhod. Bez znalosti hesla nie je možné získať šifrovací kľúč a tak ani prístup k dátam. Zároveň dáta na zariadení je možné jednoducho vymazať bez možnosti ich obnovenia, prepísaním hlavného šifrovacieho kľúča.

Keďže šifrovanie nebolo doteraz štandardne zapnuté, aktivovalo si ho predpokladane len minimum užívateľov. Ochranu pred získaním nešifrovaných dát neautorizovanými osobami v štandardnej konfigurácii zvyšuje aspoň možnosť využívať heslo alebo PIN, odborníci napríklad z radov orgánov činných v trestnom konaní vedia ale získať dáta aj v takomto prípade. Nešifrované dáta predstavujú veľký problém aj pri predaji zariadenia, keď štandardné vymazanie dát v Androide neprepisuje celú internú flash a dáta na nej v skutočnosti zostávajú.

Či bude šifrovanie v Androide L štandardne zapnuté len na nových zariadeniach alebo po upgrade na túto novú verziu aj na existujúcich zariadeniach nie je jasné.

Hlavná konkurenčná platforma iOS u iPhonov podporuje a má šifrovanie štandardne zapnuté už od generácie 3GS. Toto šifrovanie je efektívne na ochranu dát pri strate, krádeži alebo predaji zariadenia, podľa dostupných informácií ale Apple doteraz zrejme vedela zo zariadenia získať šifrovací kľúč a napríklad ho vedela poskytnúť orgánom činným v trestnom konaní. To sa zmenilo v novom iOS 8, v ktorom to podľa Apple nie je možné.


      Zdieľaj na Twitteri



Najnovšie články:

SpaceX si chce v Texase založiť vlastné oficiálne mesto
Postapokalyptický seriál od Apple bude mať ďalšie dve série
Čína vypustila prvé satelity konkurenta Starlinku
K dispozícii nová Fedora 41 pre Macy, s oficiálnou podporou emulácie x86 a hrania
Telekom má nový akciový balíček pre predplatené karty
SpaceX spustí poskytovanie mobilnej siete z vesmíru na začiatku 2025
Orange má 5G sieť v každom slovenskom meste
Dopyt po enterprise SSD narástol, dominuje Samsung pred SK hynix
4ka oznámila veľké rozšírenie svojej 5G siete, stále výrazne zaostáva
Druhá generácia ARM procesorov Snapdragon X má byť aj pre desktopy


Diskusia:
                               
 

128bit AES pri hesle do 25 znakov nieje pre moj 4xGPU crackovaci stroj nijaky problem. Bud cez Elcomsoft alebo v Linuxe
Odpovedať Známka: -3.7 Hodnotiť:
 

Koľko je takých ako Ty?
Odpovedať Známka: 6.4 Hodnotiť:
 

Neviem ale niekedy staci aj jeden taky ako ja :) Keby niekoho zaujimala konfiguracia mojho crackovacieho stroja:CPU INTEL Core i7-4770K (3.5GHz, 8M cache), 32GB RAM, 2 x 256GB SSD v RAID0 (1100MB/s), 2 x 4TB (RAID1) na wordlisty (cez 400GB TXT wordlistov) a na wpa rainbow tables cez 1,7TB)... Mam to ako hobby :)
Odpovedať Známka: -0.2 Hodnotiť:
 

uff, to je poriadna úchylka. A asi aj celkom drahá :)
Odpovedať Známka: 7.1 Hodnotiť:
 

Ano celkom je - ale ten stroj mam ako pracovny - virtualizacny a na fotky a videa. 128bit sifrovanie znamena 2^128 = 340282366920938463463374607431768211456 moznych 128 bit klucov, ale ludia su hlupy a tak vacsinou to istia wordlisty :D
Odpovedať Známka: 0.0 Hodnotiť:
 

na takom stroji kebyze das tam este + 2 alebo 3 Tb Ssd ktore ma velky I/O, nahras tam rainbow tabulky na sifrovanie A5/1 ktory pouzivaju gsm operatory.. nejaky software na automatizaciu.. za drobne si kupis dvbt prijmac ktory ma linuxacke ovladace (rtl-sdr) mali pc raspberry pi... wifi adapter a umiestnis a nastavis to tak aby ti to gsm nejaky sifrovany hovor pasivne odchytaval a posielal cez net na tvoj server kde custom nejaky software ktori ti ten sifrovany subor s gsm nahravkou automaticky zacke crackovat cez gpu... a po cracknuti ti posle mp3 tak mozes prakticky teoreticky skoro v realnom case odpocuvat gsm hovory... rainbow tabulky (2TB) stiahnes z netu.... linux software a ovladace na rtlsdr si buildnes a make commandom nainstalujes.. nejaky skriptik si naprogramujes na automatizaciu.. a viola... gsm crack je na svete.... ps.. musis mat asi dobru antenu...
Odpovedať Známka: 4.3 Hodnotiť:
 

to je sice fajn a krasne, ale frajeril si ze 4xGPU stroj ale ake GPU mas si nenapisal :D takze cakam
Odpovedať Známka: 8.5 Hodnotiť:
 

4xSapphire AMD Radeon HD 7850 2GB a 1,2kW zdroj
Odpovedať Známka: 2.5 Hodnotiť:
 

uz sa ti neoplati tazit scrypt coiny tak hladas novu zabavku?
Odpovedať Známka: 8.7 Hodnotiť:
 

2xSSD v RAID 0 je k čomu dobré? hádam, že to MB už dokáže pobrať?
Odpovedať Hodnotiť:
 

pracoval si uz s 16-64GB rainbow tabulkou nad klasickym diskom? Nie? Tak nevies co pises :)
Odpovedať Známka: 2.0 Hodnotiť:
 

To máš pravdu, že do toho moc nevidím. Ale čítal som recenzie o SSD diskoch, kde manik porovnával jeden SSD disk s 2xSSD disk v RAID0 a výsledok bol viac nez sklamaním. Zvýšený výkon sa meral v percentách tj. 3-4 Nič za.čo ny sa oplatilo platiť ..
Odpovedať Známka: 3.3 Hodnotiť:
 

jedno SSD ma vykon 550MB/s. dve v RAID0 (stripping) maju vykon 1100MB/s - ake 3 ci 4 percenta potom ? :D
Odpovedať Hodnotiť:
 

mozno priepustnost zbernice/sata portu zapojeneho seriovo.
Odpovedať Hodnotiť:
 

treba si uvedomit rozdiel medzi beznym pouzivanim a specializovanym pouzivanim. Ked si porovnavas ako dlho ti bude nacitavat word alebo kolko budes mat fps v hre, tak samozrejme nejaky rozdiel medzi jednym SSD a dvoma v RAID0 nepostrehnes. Ked mas ale aplikaciu ktora je kriticky zavisla od priepustnosti, tak rozdiel bude markantny. Hlavne ked zvysok hardwaru nema problem so spracovavanim takeho mnozstva dat
Odpovedať Známka: 10.0 Hodnotiť:
 

mna by zaujimaly odpovede len na tieto dve otazky:
aky dlhy mas penis a ci mas frajerku?
Odpovedať Známka: 6.7 Hodnotiť:
 

Ale no tak, v klide. Aspon ma plnohodnotnejsie hobby nez chlastat.
Odpovedať Známka: 6.0 Hodnotiť:
 

DSL.sk - V novom Androide L budú dáta štandardne šifrované giqhdtwi <a href="http://cybl.net/board-2012.html">cheap kobe 8</a>
cheap kobe 8 shoes http://cybl.net/board-2012.html
Odpovedať Hodnotiť:
 

Na čom frčíš kamo?? To musí byť ale super matroš, tiež by som sa chcel tak odviazať. :-D
Odpovedať Známka: 6.0 Hodnotiť:
 

Pohonil som
Odpovedať Známka: 10.0 Hodnotiť:
 

tak Ty si iny ako ostatne deti
Odpovedať Hodnotiť:
 

idiotov ako on, co si myslia ze ked povedia nejaku sprostost tak sa im zvacsi penis je vcelku dost
ale inak ano, 128-bitove AES by mal sancu cracknut so 4 GPU, ak by ovsem prezili niekolko biliard rokov
Odpovedať Známka: 5.3 Hodnotiť:
 

Netrep :D Staci ak uzivatel da 4 - 8 miestne heslo a mam to do par desiatok hodin :D
Odpovedať Známka: -6.5 Hodnotiť:
 

Trepes ty:
"128bit AES pri hesle do 25 znakov nieje pre moj 4xGPU crackovaci stroj nijaky problem"
a teraz uz len 4-8 miestne ...
Jasne ze 128bit a spominanych 340282366920938463463374607431768211456 kombinacii a heslo kludne nad 10 znakov pre tvoj stroj problem je ...
Slovnikovy utok na "lahkych" heslach vie robit divy, sam som si to skusal, ale brute force attack zabudni.
Odpovedať Známka: 10.0 Hodnotiť:
 

ja som nepisal o typu utoku - do 25 sa da ak mas dostatok celkych slovnikov + vies info po pouzivanych heslach danej osoby a vies nagenerovat typovo hladane heslo - a BF sa da do 10 pismen, ale treba na to par stoviek az tisiciek hodin...
Odpovedať Známka: -4.0 Hodnotiť:
 

Nuž to je "trochu" rozdiel oproti pôvodným 25 znakom, ktoré si na nás vytiahol v prvom komente ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj tie sa daju :) Staci vytipovat heslo ake dany uzivatel uz niekde pouzil napr. v maily a tak (zistovat ake pouziva do OS napr. a pod.) a da sa aj 25 pismenove. Len treba vediet.

Viac tu: http://hysteria.sk/prielom/13/#2
Odpovedať Známka: -5.4 Hodnotiť:
 

keby si radšej pomohol mamke/babke/dedkovi/hocikomu REÁLNE lúskať vlašské orechy, BOL BY SI UŽITOČNEJŠÍ
Odpovedať Známka: 8.5 Hodnotiť:
 

teoreticky by mohol spravit online sluzbu kde by luskal hesla pre inych
Odpovedať Známka: 7.1 Hodnotiť:
 

na .onion sieti uz sluzby ponukam za BTC :)
Odpovedať Známka: -2.9 Hodnotiť:
 

Nezavidim Ti Tvoj vesmir.
Odpovedať Známka: 7.6 Hodnotiť:
 

Ani ja ten tvoj :)
Odpovedať Známka: -1.4 Hodnotiť:
 

nemam skusenost, toto ma celkom prekvapilo.

fakt je to tak, ako vravis? ze sifrovanie, ktore ma byt defaultne zapnute v androide je takto slabe??
Odpovedať Známka: 10.0 Hodnotiť:
 

slabé to nie je(normálne by ti to trvalo pekne dlhp), ale jeho stroj by rozlúskal väčšinu hesiel takéhoto formátu. apple neposkytuje nič lepšie a dokonca je viac otvorenejší v tomto smere, pretože aj napriek ochrane sa k tvojím dáta dostanú bez menšej náročnosti ako by to bolo u androidu so spomenutým šifrovaním.
Odpovedať Hodnotiť:
 

uz sa vyjadril trosku viac tam vyssie, ze zakladom jeho tajneho uspechu je slovnikovy utok.

slovnikove hesla som nepouzil nikde snad uz od roku 2003, tak som sa zbytocne vystrasil :)
Odpovedať Hodnotiť:
 

Skôr nie, okrem toho že 25 znakov nedáte ani pri nejakom jednoduchom odvodení hesla, asi neviete ako funguje LUKS... :) Nie je jasné v akej presne konfigurácii Linux používa PBKDF2 pre generovanie šifrovacieho kľúča pre master kľúč, ale otestovanie jedného hesla sa dá nastaviť počtom kôl PBKDF2 na dostatočne dlhú dobu, napríklad jednu sekundu na mobilnom zariadení.
Odpovedať Známka: 8.8 Hodnotiť:
 

to ano, preto si staci spravit mirror disku z mobilu na svoj PC a tam to zacne crackovat.

ci myslis, ze on na svojom PC za milisekundu vygeneruje skusobne heslo a potom sekundu caka na odpoved z mobilu, aby mohol skusit dalsie?
Odpovedať Známka: -2.0 Hodnotiť:
 

Z vypnuteho mobilu pod heslom ten mirror spravis cim?
Odpovedať Známka: 10.0 Hodnotiť:
 

tak ako aj zo zapnuteho - nikto nebude predsa so zapnutym mobil saskovat.
ako spravia kriminalisti mirror zo zhabaneho pocitaca? akoze fakt si myslis, ze ho zapnu a daju vo windowse kopirovat?


vypajkujes pamat, tu si namountujes do svojho uber crackovacieho stroja a ides.
Odpovedať Známka: -3.3 Hodnotiť:
 

Presne tak. A o cold boot utoku tunajsi frajerici este ani nepoculi - uz ich pocujem ako googluju :D
Odpovedať Známka: -7.8 Hodnotiť:
 

ze 'uz ich pocujem jako googluju'.

Ty si sa narodil priamo s kompom ruke a uz si lamal hesla?
Odpovedať Známka: 10.0 Hodnotiť:
 

:D
Odpovedať Známka: 0.0 Hodnotiť:
 

Hej, presne tak! :D
Odpovedať Známka: -5.0 Hodnotiť:
 

:) Sekunda aj na mobile pre jedno heslo je veľmi veľa... Skúste si to prepočítať...
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak to trochu pochybujem :)

1) staci nemat heslo obsahujuce slova co mas vo wordlistoch
2) rainbow tables su ti pri dobrej key derivation function k nicomu
3) co sa tyka bruteforce, uvediem maly prevzaty priklad: "If one were to assume that a computing system existed that could recover a DES key in a second, it would still take that same machine approximately 149 trillion years to crack a 128-bit AES key." ;)
-- http://www.eetimes.com/document.asp?doc_id=1279619

Odpovedať Známka: 10.0 Hodnotiť:
 

No, ono ucelom toho prispevku bolo iba sa mimochodom pochvalit, ze ma 4xGPU. Cesi maju na to krasny termin - latrine.dgx.cz/mimodekove :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Bezne si ukladam subory, fotky, osobne veci do zaheslovanych suborov.
VZDY!
Sifrovanie dat si automaticky zapinam pri kupe mobilu.
No a tu si skoncil.
Aj s tvojim zazracnym strojom, aj fantaziou o tom, aky si uzasny, a podobnymi vlhkymi snami.
Viem, takych ako ja, nie je vela, ale zato sa tebe a tebe podobnym, mozem s kludom smiat do oci.

Navstiv obvodaka a pytaj sa na specialistu, ktory ti poradi s poluciou.
Inak si babu nenajdes a premrhas zivot nad zbytocnostami.
Odpovedať Známka: -2.0 Hodnotiť:
 

A tvoj problem je ? :)
Odpovedať Známka: -4.3 Hodnotiť:
 

Chcel som sa ti zasmiat do oci.
Co sa mi s prehladom podarilo.
Napriklad pre tu tvoju hlupu naivitu, ktorou si nas tu chcel ohurit, ale akosi ti to nevydalo.....zas. ;-)
Odpovedať Známka: 2.0 Hodnotiť:
 

Nie fakt v com je tvoj problem ? Malo zarabas ? Nemas holku ? Si tucny ? Byvas s rodicmi ? Zver sa mi :)
Odpovedať Známka: 0.0 Hodnotiť:
 

a je to vonku, tie tvoje problemy :)
Odpovedať Známka: 5.0 Hodnotiť:
 

Wow, tak takeho idiota bez znalosti by som si nemyslel ze najdem. Ak si si robil srandu tak je to skvely joke. Ak si to ale nahodou myslel vazne akoze ti ani slovo neverim tak si pls nieco najskor precitaj ako to funguje :) ty 4x gpu :D
Odpovedať Známka: 10.0 Hodnotiť:
 

ako funguje toto sifrovanie na androide, respektive apple, z hladiska ARM optimalizacie? ma vobec nejaky komercne predavany ARM cpu pre android mobily aj cryptovaci co-processor?

alebo to vsetko ide pekne rucne cez ten cpu a odrazu sa mi novy 4jadrovy androidik sprava ako stara sunka ?
Odpovedať Známka: 7.1 Hodnotiť:
 

uz male 32b mcu rady cortex-m maju hw hash akcelerator, neviem preco by ho nemohli mat aplikacne rady Ax. odpoved sa nachadza v dokumentacii, treba si prestudovat.
Odpovedať Hodnotiť:
 

Ale kdeze chlapcek sa ozval aby tu pofrajeril s pc aku ma konfiguraciu.Vsetci sa teraz poklnme panovy aky je husty
Odpovedať Známka: 5.0 Hodnotiť:
 

Nechvalim sa - az na tie grafiky a RAM je to teraz lepsia standardna konfiguracia pre beznych ludi...
Odpovedať Známka: -6.0 Hodnotiť:
 

Konfiguracia pre bežných ľudí? Na com ficis? Uz to radšej never. Ani riedene. Bežnému človeku je to na nic. To su tak konfigurácie pre deti na hranie warezu.
Odpovedať Známka: 6.0 Hodnotiť:
 

V Rakusku - kde posobim - to podobnu zostavu s i7kou a 8GB RAM pouziva este aj moj zubar....
Odpovedať Známka: 0.0 Hodnotiť:
 

4xGPU, 32GB RAM, 2 x 256GB SSD v RAID0? Si si isty? A co na tom robi? Realtime render ustnej dutiny pred a po zakroku?
Odpovedať Hodnotiť:
 

Taku zostavu pomaly kupis pomaly do 1000 eur.
Odpovedať Známka: -10.0 Hodnotiť:
 

4xGPU, 32GB RAM, 2 x 256GB SSD v RAID0? Si si isty? A okrem toho ja neriesim za kolko to kupis, ale ci to ma zmysel pre vacsinu ludi. Domaci hardver pre desktopy tahaju len hry - cize na Slovensku deti a ich warez. Co sa tyka virtualizacie, tak to asi v domacnostiach nie je majoritna zalezitost.
Odpovedať Hodnotiť:
 

Pofrajeril s pc o akom sniva, ale mamka mamka mu nekupi.
Odpovedať Známka: 7.1 Hodnotiť:
 

Pracujem, zarabam mam byt auto, frajerku - neviem co riesite :)
Odpovedať Známka: -2.7 Hodnotiť:
 

Mne sa paci co si pisal. Palec hore :-)
Odpovedať Známka: 2.0 Hodnotiť:
 

fotku :)
Odpovedať Známka: 6.0 Hodnotiť:
 

:)
Odpovedať Známka: -2.0 Hodnotiť:
 

Myslel som ten cold boot attack, dost zaujimave.
Odpovedať Známka: 3.3 Hodnotiť:
 

ako rychlo to prelomi Passware? sifrovanie je dnes asi uz zbytocne..
Odpovedať Hodnotiť:
 

Akurát to šifrovanie na androide má pre mňa jednu chybičku - heslo treba zadať pri každom odblokovaní, bez možnosti nastaviť si interval dokedy sa bude dať odblokovať bez hesla. Takto je to síce bezpečnejšie ale o to otravnejšie ak chcem len niečo rýchlo pozrieť/spraviť.
Odpovedať Hodnotiť:
 

Zaujíma ma, aký dopad ma zapnutie tohoto šifrovania, pri neustálej zmene rom-ky v mobile (OS). Nebudú tieto dáta po preinštalovani OS pre ten druhý nečitateľne? Neviem ako to funguje
Odpovedať Hodnotiť:
 

LUKS je standard, *teoreticky* by ho mal vediet pripojit akykolvek system, ktory ho podporuje iba pomocou hesla.
Odpovedať Hodnotiť:
 

Ziadne teoreticky, LUKS je LUKS. Nie je mi jasne ci budu sifrovane iba data alebo cely OS. Idem to vyskusat zasifrovat na Samsung S4 a uvidim. Podla mna treba zadat heslo IBA pri starte telefonu podobne ako PIN k SIM. To "otravne" odblokovavanie pri kazdej akcii nebude mat zo sifrovanim nic. Ak by som mal to sifrovanie zapnute hned od zaciatku nemal by te chuj co mi ukradol prvy S4 z kradeze nic :-( alebo mozno tak baterku a SD kartu ...
Odpovedať Hodnotiť:
 

Mas pravdu, LUKS je LUKS. Ale v podani Googlu urcite pojde o iny LUKS.
Odpovedať Hodnotiť:
 

Nezúfajte. Určite tam bude nejaký backdoor.
Odpovedať Hodnotiť:
 

Backdoor je kazda aplikacia s nezmyselene vysokymi pravami ... podla vsetkeho je sifrovanie v zmysle fulldisk encryption, pri boote odomknem heslom a vsetky IO nad uloziskom je transparentne sifrovane/desifrovane takze spominana "zla aplikacia" ma pristup k otvorenym datam ...
Odpovedať Známka: 5.0 Hodnotiť:
 

Tak to bude musiet Google pekne popracovat, kedze mne sa po zapnuti sifrovania znizila vydrz Androidu trojnasobne (Nexus 5, CyanogenMod 11 alias 4.4.4). Z fajneho telefonu, ktory staci nabit raz za 2-3 dni sa tak stalo tamagochi, ktore treba stihnut nakrmit pred uplynutim 24 hodin, inak kaput...
Vramci konspiracnych teorii som si myslel, ze to robia naschval, aby odradili ludi od sifrovania, takze tento ich krok ma prekvapuje... :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Podla mna sa Google snazi ocistit od roznych podozreni zo spionaze z jedineho dovodu - zle meno mu znizuje prijmy a to ziadna firma nechce. Ziadne backdoory v Androide nehladajte.
Odpovedať Známka: -3.3 Hodnotiť:
 

ziadne backdoory v bannerOS? si rob picu niekde inde.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár