Ich hatte vor kurzem ein Telefon gestohlen. Es wurde ersetzt, ich habe meine Passwörter geändert, die Telefongesellschaft hat die Konnektivität für das gestohlene Gerät beendet ... Ich glaube, ich bin so sicher wie ich kann.
Ich wunderte mich jedoch. Wie sicher ist die Mustersperre? Mein Telefon hatte eine Mustersperre, daher gehe ich davon aus, dass der Gelegenheitsbenutzer es nicht abheben und nichts tun kann.
Aber wenn man die ganze Zeit auf der Welt und technisches Know-how hätte, könnten sie es umgehen?
Oder ist das Telefon nur nutzbar, wenn die Person es abwischt und von vorne anfängt?
Hinweis 1: Ich weiß, dass die Daten auf der SD-Karte ein separates Problem sind. Ich wundere mich nur über das Telefon und die intern gespeicherten Daten.
Hinweis 2: Ich habe andere Fragen zur Wiederherstellung des Kennworts über das eigene Google-Konto gesehen, aber die Person, die (vermutlich) mein Telefon abgenommen hat, kann mein Muster nicht auf diese Weise zurücksetzen. Ich bin daher der Meinung, dass dies eine Frage ist separate Ausgabe.
Antworten:
Sie brauchen nicht einmal viel technisches Wissen, um die meisten Touchscreen-Telefone zu knacken. Kürzlich wurde ein Whitepaper über die Sicherheit von Touchscreen-Sperrmechanismen (und insbesondere Mustersperren) verfasst, in die nur die fettigen Flecken auf dem Bildschirm eingedrungen sind, um den Entsperrcode zu erhalten.
Fleckangriffe auf Smartphone-Touchscreens (PDF)
Der Rest der Arbeit ist ebenfalls eine Lektüre wert.
quelle
Es ist in einigen Fällen unsicher * .
Hier ist ein Beispiel eines Exploits , den ein Hacker oder ein überdurchschnittlicher Benutzer ausführen kann (mit dem AdB-Tool und dem an einen PC angeschlossenen Telefon):
Exploit 2
****** Gilt möglicherweise nur für gerootete Geräte. (Nicht alle adb-Befehle erfordern jedoch root.) "USB-Debugging" sollte ebenfalls eingestellt werden, bevor Sie das adb-Tool * verwenden. Wie Eldarerathis bereits sagte, können einige Geräte auch über die ADB gerootet werden. Tatsächlich kann ein erfahrener Hacker auch Lücken finden, um Zugang zu den internen Daten zu erhalten. (vielleicht sogar einen Weg finden, um die ADB ohne die USB-Debugging-Option zu nutzen)
Die Android Pattern-Sperre hat auch viele Störungen, die sie relativ unsicher machen. Hier ist ein Beispiel ..
Während die oben genannten Exploits und bestimmte Störungen in den kommenden Versionen von Google behoben werden können, bleibt eine Mustersperre eine Mustersperre. Das heißt, es kann als ein solides Gateway für die Verwendung der Benutzeroberfläche des Android betrachtet werden. Eine Mustersperre verschlüsselt nicht den Inhalt eines Telefons. Es wird einen Hacker nicht davon abhalten, mit der adb-Shell herumzuspielen. Er kann den internen Speicher des Telefons usw. mit dem AdB-Tool anzeigen, das im Android SDK frei verfügbar ist
Auch der interne Speicher ist ziemlich stark gefährdet, da es andere Möglichkeiten gibt, ihn bereitzustellen oder zu lesen.
Momentan kann ich nur sagen, dass es aus Sicherheitsgründen besser wäre, wenn Sie das "USB-Debugging" deaktivieren, sofern Sie es nicht benötigen.
quelle
adb
wenn das Debuggen aktiviert ist. Ob sie erfolgreich waren oder nicht, hängt vermutlich vom jeweiligen Gerät und der Android-Version ab, da einige Sicherheitslücken (wie Gingerbreak ) leicht ausnutzbar sind und andere nicht.lock_pattern_autolock
existiert nicht. Nur meine 2 CentZumindest bei den meisten Handys können Sie die Lautstärketaste (n) gedrückt halten, um zum Schnellstart / zur Wiederherstellung zu gelangen. Von dort aus kann man leicht eine adb-verbindung herstellen, auch wenn man kein usb-debugging hat, und direkt auf den internen speicher zugreifen. Von dort aus ist es sogar möglich, das Telefon zu rooten, um interne Dateien zu bearbeiten und die Sperre zu deaktivieren, wie von Power-Inside vorgeschlagen. Das alles kann in wenigen Minuten erledigt werden!
quelle
Das Muster ist nicht sehr sicher, da Sie bei der Wiederherstellung einfach einen Datenlöschvorgang durchführen können. Und du bist am Telefon. Außerdem kann das Muster oft auf dem Bildschirm angezeigt werden, da Sie jedes Mal, wenn Sie Ihr Telefon entsperren, über dieses Muster streichen.
quelle
"..I'm just wondering about the phone and it's internally stored data."