大家来讨论一下安卓手机遗失后的数据安全性吧

2017-09-13 09:10:20 +08:00
 gsldfjidvd

刚看了有人发的 iPhone 遗失后的两步验证机制有 bug,所以联想到了自己的安卓手机是否也会有类似的问题。

前提: 1.本文讨论的安卓系统为原生安卓以及基于 aosp 的接近原生的小改系统,不包括 adui 这种 2.基于安卓手机廉价(滑稽)的特点以及找回手机的难度所以只考虑数据的安全性,即捡到手机的人无法获得我储存在手机中的各种信息,不考虑怎么把手机搞回来

讨论: 1.如何设置手机来使数据安全性最大化 2.是否存在一种方式,使得无论怎样设置手机都可以非法获取手机中的数据(联想到地铁站的某种手机扫描器。。。)

8955 次点击
所在节点    Android
57 条回复
haozi1986
2017-09-13 12:19:24 +08:00
@gsldfjidvd 外置存储卡这个我就不清楚了,对于你说的进入系统之后,能否保证安全,不是还有图形解锁或者锁屏 pin 码之类的安全措施嘛
l8mEQ331
2017-09-13 14:47:12 +08:00
设置了密码错误 15 次以上就抹除数据。
0602
2017-09-13 17:19:20 +08:00
定位和清除手机数据什么的基础功能还是有的,至于数据找回只能靠云同步了吧
googlebot
2017-09-13 17:29:33 +08:00
手机上能有什么重要资料?都是垃圾照片,
Tabjy
2017-09-13 17:58:00 +08:00
然而我解锁了 bootloader 还关掉了 FBE 加密 (这样比较方便折腾) 丢了的话估计就彻底 gg 了…
woyaojizhu8
2017-09-13 18:01:02 +08:00
@honeycomb #13 “系统会使用一个默认密钥来保护 /data 分区的加密密钥”这个默认密钥是存在哪里的呢?
woyaojizhu8
2017-09-13 18:02:04 +08:00
@honeycomb #13
@riggzh #19 加密的只是 data,cache 不加密吗?这里也可能会有保密资料的吧?
woyaojizhu8
2017-09-13 18:03:53 +08:00
楼上各位都没听说过内存冷冻吗
honeycomb
2017-09-13 18:35:07 +08:00
@woyaojizhu8
这里不考虑内存冷冻攻击

“这个默认密钥是存在哪里的呢”
查 AOSP/TWRP 的源码,文档,我不知道在哪里

“加密的只是 data,cache 不加密吗”
我没想过,但是在 pixel 上没有 cache 分区
eraserking
2017-09-13 18:53:34 +08:00
Nexus 6P,8.0.0,解锁 BL
现在是不启用任何辅助功能,开机过程中需要验证锁屏密码,没有锁屏密码不能开机
进入 TWRP Recovery 需要验证锁屏密码,没有也不能刷机,不能 Wipe
SIM 卡加了 PIN,没 PIN 也不能打电话,推不出来机器号码
至少机器本身如果被别人搞到手也没事,信息不会泄露
eraserking
2017-09-13 18:56:12 +08:00
如果开了辅助功能就不一样了,开机随便开,开完机之后才问锁屏密码,如果开了 ADB 可以连电脑强删 keyguard
TWRP Recovery 也不管了,随便格
trydie
2017-09-13 19:59:12 +08:00
我捡到到过一部红米 1S,不过根据现场,明显是故意丢的。因为已经碎屏,手机也过时了。不过显然机主不了解手机的信息重要性和危害性
然后,我下载了小米官方刷机包,在不清楚锁屏密码的前提下,未解锁就拿到了里面的 140 多张照片。其中,身份证正反面,户口簿单页,行驶证照片均属于泄密照片。另外还有些机主的工作照。可以判断出机主是个电工类工作者。
Sapp
2017-09-13 21:38:30 +08:00
安卓看机器,有些手机根本没用,直接刷机,有一些(魅族),是肯定弄不开的,基本和苹果一样。
ysc3839
2017-09-14 00:46:50 +08:00
@ShareDuck SIM PIN 不只是 4 位,我设置了 8 位
ysc3839
2017-09-14 00:48:36 +08:00
@honeycomb 请问一下这两种模式有啥区别?
weakish
2017-09-14 09:02:47 +08:00
@gsldfjidvd 如果存储没加密,要读取数据,没有解锁 BL 的话,只能把存储芯片拿出来读(比较麻烦)。解锁了的话一般只需刷机就可以了(比较方便)。 如果存储加密的话,解锁不解锁就无所谓。当然,解锁 BL 后对方如果能物理拿到你的机器,可以偷刷一个带木马的系统,来持续窃取你的信息,但这是另一种风险,和被盗这个主题无关。
honeycomb
2017-09-14 09:09:31 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/390240

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX