大家来讨论一下安卓手机遗失后的数据安全性吧

2017-09-13 09:10:20 +08:00
 gsldfjidvd

刚看了有人发的 iPhone 遗失后的两步验证机制有 bug,所以联想到了自己的安卓手机是否也会有类似的问题。

前提: 1.本文讨论的安卓系统为原生安卓以及基于 aosp 的接近原生的小改系统,不包括 adui 这种 2.基于安卓手机廉价(滑稽)的特点以及找回手机的难度所以只考虑数据的安全性,即捡到手机的人无法获得我储存在手机中的各种信息,不考虑怎么把手机搞回来

讨论: 1.如何设置手机来使数据安全性最大化 2.是否存在一种方式,使得无论怎样设置手机都可以非法获取手机中的数据(联想到地铁站的某种手机扫描器。。。)

8186 次点击
所在节点    Android
57 条回复
cxd44
2017-09-13 09:15:44 +08:00
系统不同,一个封闭,一个开源
ysc3839
2017-09-13 09:23:57 +08:00
1. Android 有个加密的功能,开了的话能防止直接读取闪存芯片。不过要是你的密码泄漏的话那也没办法。
2. 不存在,开了加密的同时破坏 USB 接口,这样的话直接读取闪存芯片的话只能得到加密的数据。
choury
2017-09-13 09:29:49 +08:00
不解锁 bl,设强密码,基本就没事了
kslr
2017-09-13 09:32:57 +08:00
bl 锁/全盘加密默认都是开启的,还可以远程清除数据( nexus )
fan123199
2017-09-13 09:37:46 +08:00
还可以远程清除数据, 这个远程可要 across great wall, 所以如果你不是 24 小时梯子,就鸡肋了
xrlin
2017-09-13 09:41:44 +08:00
@fan123199 用国内的定制 rom 就行了.
kslr
2017-09-13 09:46:45 +08:00
@fan123199 我是 Google 全家桶受害者
aa6563679
2017-09-13 09:50:25 +08:00
nexus 就算解锁 bl,在全盘加密的情况下,想从 recovery 读取 data 分区数据也要输密码的
gsldfjidvd
2017-09-13 09:52:45 +08:00
@choury 如果是解了 bl 锁会有什么危害呢?
gsldfjidvd
2017-09-13 09:53:14 +08:00
@kslr 全家桶发生了什么 0.0
haozi1986
2017-09-13 09:55:03 +08:00
上全盘加密啊
gsldfjidvd
2017-09-13 09:55:16 +08:00
刚试了一下用 google 账号远程锁定和响铃,一开始没反应,后来好像连接上了,反应都很快。亲测定位(前提是手机打开了定位,像我这种常年关闭的就没用了)、锁定、响铃是好用的,清除数据没敢试。
所以密码不被破解的话从手机端应该是没什么办法获取数据了,不知道连电脑能不能被破解。。。
honeycomb
2017-09-13 09:55:50 +08:00
@aa6563679
@ysc3839
@kslr

如果是使用 FBE 模式的全盘加密,那么默认情况下只要设置锁屏密码(当然这个密码强度需要足够好),就能保证数据安全。

如果是使用传统的全盘加密(整个 /data 分区都加密了),则选中开机需要密码才能达到这种保护,否则系统会使用一个默认密钥来保护 /data 分区的加密密钥。
gsldfjidvd
2017-09-13 09:57:11 +08:00
@haozi1986 全盘加密有几个疑问:1.加密的分区是所有分区么?包括外置存储卡吗? 2.没进入系统的时候应该很安全,但是开机状态已经进入系统后,也能保证数据的安全么?
mokeyjay
2017-09-13 09:58:26 +08:00
BL 锁+全盘加密就很安全啊,密码足够强的话
riggzh
2017-09-13 09:59:17 +08:00
以我手上的 Nexus 6P 为准,在最新 Android8.0 情况下,不取 ROM,开机进行认证,无法读取 data 数据,recovery 格式化之后需要我的 google 账户进行激活,BootLoader 解锁需要先进系统,在开发人员工具里面解锁 OEM,而没有密码你进不去,也就是没法解锁 BL
01802
2017-09-13 10:00:31 +08:00
@gsldfjidvd 开机后遗失至少有个锁屏,除非别人一路跟着录你手机解锁再偷,不然是安全的。进 recovery 也要密码才能解锁,不然就只能全清。
20015jjw
2017-09-13 10:02:12 +08:00
全盘啊 而且设备管理器支持远程锁
riggzh
2017-09-13 10:02:26 +08:00
再说说取 ROM 的情形,加密是加密的 data 分区,而 system 分区等地方是不可能,也不会有你所需要保密的资料的,那么他自然取不到你的数据
rosu
2017-09-13 10:03:47 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/390240

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX