Android Keystore -ongelmat
- Luetaan
- 2 min
- Kategoria
- Mobiilisuojaus
Android-laitteiden Proton-sovellukset (Proton Mail(uusi ikkuna), Proton VPN(uusi ikkuna), Proton Calendar(uusi ikkuna) ja Proton Drive(uusi ikkuna)) käyttävät Android Keystore -järjestelmää(uusi ikkuna) salalauseenne ja muiden arkaluonteisten kirjautumistietojenne salaamiseen ja niiden pitämiseen turvassa.
Tämän järjestelmän pitäisi toimia 100 % ajasta, mutta alle 1 %:ssa Android-laitteista Android Keystore on joko epävakaa tai käyttökelvoton. Tämä johtuu OEM-valmistajien virheellisestä Android Keystore API -toteutuksesta.
Jos sovelluksemme havaitsevat, että tämä ongelma vaikuttaa laitteeseesi, näet ilmoituksen, jossa kysytään, haluatko:
- Jatka
- Hanki lisätietoja (ohjaa sinut tälle sivulle)
- Kirjaudu ulos
Jos valitset Jatka, voit käyttää sovelluksiamme normaalisti, mutta arkaluontoiset kirjautumistietosi tallennetaan salaamattomina yksityiseen kansioon laitteellasi. Tällä on tietenkin tietoturvavaikutuksia, jotka on syytä ymmärtää ennen kuin päätät, käytätkö sovelluksiamme kyseisillä laitteilla.
Ensimmäinen asia, joka sinun tulisi kuitenkin tehdä, on päivittää laitteesi Android-version uusimpaan versioon, jota laitteen valmistaja tukee. Löydät ohjeet tähän täältä(uusi ikkuna). Tämä saattaa korjata ongelman. Jos ei, lue eteenpäin.
Mikä on riski?
Jos valitset Jatka, tallennamme salalauseesi ja muut kirjautumistiedot pelkkänä tekstinä laitteesi salaamattomaan yksityiseen sovelluskansioon. Vaikka tämä ei ole tietoturvan kannalta ihanteellista, on olemassa muutamia tärkeitä lieventäviä tekijöitä:
1. Millään muulla laitteesi sovelluksella ei ole pääsyä käyttämämme yksityisen kansion sisältöön. Tämä tarkoittaa myös sitä, että vastapuoli tarvitsisi fyysisen pääsyn laitteeseesi, jotta olisi mitään riskiä avaintesi ja kirjautumistietojesi paljastumisesta.
2. Useimmissa nykyaikaisissa Android-laitteissa on koko levyn salaus käytössä oletuksena, ja lähes kaikki muut Android-laitteet tukevat manuaalista joko koko levyn salauksen tai tiedostopohjaisen salauksen käyttöönottoa laitteessa. Jos tämä on käytössä, nämä vahvat tietoturvasuojaukset tarkoittavat, että vaikka vastapuolella olisi fyysinen pääsy laitteeseesi, on erittäin epätodennäköistä, että he pääsisivät käsiksi Proton-avaimiisi ja kirjautumistietoihisi.
Pitäisikö minun jatkaa Proton-sovellusten käyttöä Android-laitteellani?
Jos laitteesi kuuluu siihen alle 1 prosentin osuuteen Android-laitteista, joihin tämä ongelma vaikuttaa, sinun tulee arvioida huolellisesti uhkamallisi.
Päätös on yksin sinun, mutta näkemyksemme mukaan useimpien ihmisten uhkamalleissa ja niin kauan kuin koko levyn tai valmistajan tiedostopohjainen salaus on käytössä laitteessa, sovellustemme jatkuvasta käytöstä aiheutuva riski on minimaalinen.