Bei meiner Arbeit wird eine neue Richtlinie für den E-Mail-Zugriff auf Telefone ausgearbeitet. Voraussetzung ist, dass auf dem Telefon nach einer bestimmten Anzahl fehlgeschlagener Anmeldeversuche automatisch alle Daten gelöscht werden. Ignorieren wir die Tatsache, dass es ziemlich albern ist, a.) Den Zugriff auf geschäftliche E-Mails auf persönlichen Telefonen zuzulassen, wenn solche strengen Erwartungen bestehen, und b.) In der Lage zu sein, so etwas auf einer Vielzahl von Telefonplattformen durchzusetzen. Ist es möglich, dies in Vanilla Android ohne Apps einzurichten?
security
stock-android
password
lost-phone
John Straka
quelle
quelle
Antworten:
Das Problem ist, dass beim Löschen von Daten diese überschrieben werden müssen. Bei heutigen Geräten mit viel Flash-Speicher im Gerät und großen SD-Karten kann dies eine Weile dauern - bis zu mehreren Stunden. Dies lässt dem Angreifer viel Zeit, um diesen Vorgang zu unterbrechen und es erneut zu versuchen. Daher ist das durch falsche Anmeldeversuche ausgelöste Löschen nur dann sinnvoll, wenn Ihre Daten verschlüsselt sind. Anschließend löschen Sie das Gerät, indem Sie einfach den Schlüssel aus dem Speicher löschen, der zum Lesen / Schreiben Ihrer Daten erforderlich ist.
Seit Android Honeycomb (3.0) haben Sie die Möglichkeit, alle Ihre Daten zu verschlüsseln und das Gerät zu löschen, wenn mehrmals das falsche Passwort / die falsche PIN eingegeben wurde. Daher ist das, was Sie erreichen möchten, derzeit nur mit Android-Tablets möglich. Für Smartphones muss man auf Android (4.0) Ice Cream Sandwich warten.
quelle
Anscheinend ist dies möglicherweise keine integrierte Sicherheitsoption im Betriebssystem selbst, aber Exchange ActiveSync kann diese Anforderung durchsetzen.
quelle