Шифрование Nexus 7 и блокировка экрана

Я прочитал в этой статье , что незашифрованный планшет с включенной только блокировкой экрана может считывать данные через USB.

Это действительно так, например, для планшета Nexus 7? Я имею в виду - если я заблокирую экран, вы никуда не сможете попасть, даже если перезагрузите устройство. Попытки получить root-права или как-то взломать его, когда загрузчик заблокирован, приводят к очистке данных и сбросу настроек. Так действительно ли возможно получить данные в Nexus 7 с заблокированным экраном, у которого нет SD-карты?

Единственный способ, о котором я могу думать, это то, что кто-то каким-то образом откроет устройство, вытащит внутреннюю память и каким-то образом подключит ее к устройству, которое сможет ее прочитать. Я предполагаю, что это будет довольно дорого. Если это действительно единственный способ получить данные, было бы интересно узнать, сколько это может стоить. Если это действительно дорого, то можно просто использовать блокировку экрана.

Каков ваш вопрос, извините, но я не понимаю, это: «можете ли вы получить доступ к зашифрованным данным на телефоне Android?», это «можете ли вы получить доступ к данным на незашифрованном телефоне Android с блокировкой экрана?» ', или оба, или другой вопрос совсем?
Можете ли вы получить доступ к данным на зашифрованном телефоне Android? Нет, нельзя - не мой вопрос. Можете ли вы получить доступ к данным на незашифрованном !Nexus 7! с блокировкой экрана? - да, это мой вопрос.
В чем разница между любым устройством Android и Nexus 7?
Спасибо, думаю можно, зависит от того была ли у вас отладка по usb или root?
На самом деле вполне возможно получить root-доступ без очистки данных, если включен ADB. Это могут сделать эксплойты для повышения привилегий.
- Когда у вас выключенное устройство -> я пытался включить ADB, но когда Nexus выключен и вы включаете его и переходите в режим загрузчика или восстановления, вы не можете получить доступ к adb, или у вас есть только ограниченный список команд доступный. - Если вы включите его и у вас есть блокировка экрана, он не должен позволять вам читать данные, пока вы не разблокируете устройство. - Nexus 7 устроен таким образом, что они хотели полностью обезопасить данные в случае кражи планшета, поэтому они отключили возможность разблокировать устройство, чтобы получить привилегии суперпользователя, без предварительной полной очистки устройства.
Если ADB включен и подключен, он полностью игнорирует состояние блокировки экрана. Затем, используя оболочку, можно использовать несанкционированное повышение привилегий для получения root.
Да, но это было бы человеческой ошибкой — оставить лазейку открытой, включив ADB, при поиске безопасности. Итак, если у нас отключен ADB, шифрование не нужно?

Ответы (1)

По сути, поскольку блокировка экрана защищает ваши данные, пока чип данных остается в телефоне (пока отладка отключена [или включена без доверенных учетных данных] и телефон не рутирован), тогда как шифрование защищает его независимо от того, что .

Старый ответ: можно получить доступ к некоторым данным через USB, однако другие данные недоступны, подключите планшет к компьютеру и посмотрите, что появляется во внутренней памяти, которая доступна (EDIT: ничего из этого, если экран заблокирован ). Конечно, при наличии достаточного количества времени хакер, владеющий вашим планшетом, может получить доступ ко всем данным (если они не зашифрованы) (РЕДАКТИРОВАТЬ: например, как вы предложили, удалив внутреннюю память и прочитав ее с другого устройства).

Если ваш планшет зашифрован, доступ к данным будет невозможен без вашего пароля (если планшет выключен).

Если отладка по usb включена или у вас есть права root, доступ к данным становится еще проще.

Ну, не совсем. Я попробовал это только что, просто чтобы быть уверенным, что я не говорю что-то, что не соответствует действительности. Если вы включите устройство с заблокированным экраном, после загрузки оно останется заблокированным. Если вы подключите его через USB, вы не сможете получить доступ к ЛЮБЫМ данным. Да, устройство подходит, но оно совершенно пустое. После разблокировки экрана отображается внутренняя память. Не иначе. Таким образом, ваши данные все еще находятся за блокировкой экрана. Учитывая достаточное количество времени для хакера недостаточно для ответа - это может быть правдой, а может и не быть. Если оставить отладку по USB включенной, это брешь в безопасности, за которую несет ответственность пользователь, и ее можно избежать.
Извините, не заметил, что блокировка экрана отключила отладку по USB, однако я не уверен, какую безопасность она обеспечивает загрузчику.
Сам загрузчик защищен таким образом, что если у вас есть нерутированное устройство, которое еще не было разблокировано, вы ничего не можете сделать, кроме разблокировки, если хотите сделать что-то еще. А разблокировка стирает все данные.
Обновили мой ответ (который в основном является вашим собственным ответом)
Если чип данных покинет телефон, его можно будет прочитать только с помощью специального оборудования, которое может байт за байтом считывать память. Это дорогое удовольствие?
Я не знаю, я ожидаю, что затраты на настройку относительно высоки, но затраты на чтение чрезвычайно низки, но не выходят за пределы диапазона, если государственное учреждение или юридическое лицо хотят, чтобы вы данные, но, вероятно, за пределами досягаемости большинства обычных преступников