來自Apple和google的最新版本的移動操作系統將以一種不允許公司自身(操作系統開發人員)訪問這些數據的方式加密用戶數據。讓我們試著弄清楚這意味著什么。
加密文件“開箱即用”
執法機構對這一消息并不滿意。游戲規則正在發生變化。現在,即使訂單的存在也不能保證他們能夠訪問用戶在智能手機上存儲的數據,在這里檢查所有智能手機的價格。因此,官員試圖嚇唬公眾,讓他們相信用戶數據的加密是壞的和危險的。為此,他們使用他們最喜歡的關于戀童癖者和恐怖分子的口號。
與此同時,保護個人信息的倡導者批準了新的加密方式,顯然,最終使我們有機會安全地存儲私人數據。

總的來說,雖然其中一項創新似乎是不合理的,但其他人認為它們是對州政府過于舒適的條件的自然反應,在這些條件下,特殊服務很容易且無需特殊控制就可以訪問任何個人數據。
#Google #Android的最新版本將從框中接收文件加密 - 與#Apple #IOS一樣
我們已經寫過關于數據加密的新方案,Apple在新版iOS中使用了這種方案。而且,如果從與執法機構的關系的角度來看這個主題讓您感興趣,我們建議您檢查一下。在這里,我們將嘗試關注谷歌在最新版Android中的變化,即Lollipop,Android 5.0和Android L(L是“棒棒糖”一詞的第一個字母,數字50的羅馬符號)。
Android上的加密簡史
有史以來第一次,加密閃存驅動器的能力出現在3.0版本的Android用戶中,也稱為Honeycomb。大約兩年,這個功能幾乎以其原始形式存在,而在Android 4.4 KitKat谷歌沒有加強加密算法。在Android中,L的可靠性將進一步提高。但是,更重要的是,如果文件加密的包含由用戶自行決定,則默認情況下會激活它。
至于加密的可靠性,當時選擇的算法,Google for Android 3.0,并沒有那么糟糕。另一件事是特定的實現被證明是非常有問題的。一個微妙的安全點導致PIN或密碼的破壞,用于阻止移動設備。
以下是Nikolai Elenkov關于不同版本Android中加密方法的說法:“如果用于加密用戶數據的密鑰冗長而復雜,則需要數年才能破解。但是,由于Android使用PIN或屏幕鎖定密碼(原則上不能超過16個字符)作為此密鑰的基礎,在實踐中,大多數用戶使用非常弱的密鑰加密數據。“
可以很好地保護密碼或PIN碼免于解鎖智能手機,因為它們可以輸入有限次數。但是,通過數據加密,一切都不那么容易。在某些操作的幫助下,攻擊者可以獲得驅動器的圖像,將其傳輸到功能強大的計算機,并以更高的效率進行入室盜竊。
我們不會詳細介紹技術細節,如果您愿意,可以在上面的鏈接中閱讀。事實是黑客攻擊是可能的。同樣,如果密碼很復雜并且基于它們的加密密鑰是可靠的,那么就沒有問題了。然而,移動設備的特殊性在于沒有人想要使用長代碼來解鎖它們。因此,現代計算機只需 幾秒鐘就可以解決用戶數據Android 3.0的加密問題 。
在下面的示例中,盡管密碼比實際用于阻止巴基斯坦智能手機的人要復雜得多,但它耗時59秒。
在Android 4.4版中,開發人員使用了更加健壯的不同加密系統。但是,主要缺點仍然是相同的 - 使用相同的用戶密碼/ PIN作為基礎。結果,由于新算法,加密的可靠性增加了一個數量級,但從絕對意義上說,沒有特別的差別 - 而不是幾秒鐘,破解需要幾分鐘。
Android 5.0會有什么變化
隨著Android的發布,L加密將變得更加可靠。在新版本的操作系統中,密鑰僅部分基于用戶的密碼。
由于他的研究,Nikolai Yelenkov得出結論,Android L將使用第二個組件進行文件加密,可能是硬件。顯然,除其他外,還將使用加密的硬件加速。突破“暴力”方法仍然是可能的,但需要更長的時間。
讓我們總結一下,在世界上最流行的移動操作系統的最新版本中,用戶的文件最終將以可靠的方式加密,如果不能完全消除黑客攻擊,那么使用它的時間更長。話雖如此,Android上的所有智能手機用戶都可以安靜地睡一覺。