Android Keystore की समस्याएं
- पढ़ने का समय
- 0 मिनट
- श्रेणी
- मोबाइल सुरक्षा
Android पर Proton ऐप (Proton Mail(नई विंडो), Proton VPN(नई विंडो), Proton Calendar(नई विंडो), और Proton Drive(नई विंडो)) आपके पासफ्रेज़ और अन्य संवेदनशील लॉगइन एसेट को सुरक्षित रखने के लिए उन्हें एन्क्रिप्ट करने के लिए Android Keystore सिस्टम(नई विंडो) का इस्तेमाल करते हैं।
ये सिस्टम हर समय 100% काम करना चाहिए, लेकिन 1% से कम Android डिवाइस में Android Keystore या तो अस्थिर होता है या इस्तेमाल नहीं किया जा सकता। ये OEM निर्माताओं द्वारा Android Keystore एपीआई के त्रुटिपूर्ण क्रियान्वयन की वजह से होता है।
अगर हमारे ऐप पता लगाते हैं कि ये समस्या आपके डिवाइस को प्रभावित करती है, तो आपको एक सूचना दिखाई देगी जो पूछेगी कि आप क्या करना चाहते हैं:
- जारी रखें
- और जानकारी लें (जो आपको इस पेज पे ले जाती है)
- लॉग आउट करें
अगर आप जारी रखें चुनते हैं, तो आप हमारे ऐप साधारण तरीके से इस्तेमाल कर सकते हैं, लेकिन आपकी संवेदनशील लॉगइन एसेट को आपके डिवाइस पे मौजूद एक निजी फोल्डर में एन्क्रिप्शन नहीं करके स्टोर किया जाएगा। इसके स्पष्ट सुरक्षा प्रभाव हैं, जिन्हें आपको प्रभावित डिवाइस पे हमारे ऐप इस्तेमाल करने का फैसला लेने से पहले समझना चाहिए।
हालांकि, सबसे पहले आपको अपने डिवाइस को उसके निर्माता द्वारा सहायता प्राप्त Android के नवीनतम वर्ज़न में अपडेट करना चाहिए। ऐसा करने के निर्देश आपको यहां(नई विंडो) मिल सकते हैं। इससे समस्या ठीक हो सकती है। अगर नहीं होती, तो आगे पढ़ें.
जोखिम क्या है?
अगर आप जारी रखें चुनते हैं, तो हम आपके पासफ्रेज़ और अन्य लॉगइन एसेट को आपके डिवाइस पे मौजूद एन्क्रिप्शन नहीं किए हुए निजी ऐप फोल्डर में प्लेन टेक्स्ट में स्टोर करेंगे। हालांकि सुरक्षा के दृष्टिकोण से ये आदर्श नहीं है, फिर भी कुछ महत्वपूर्ण शमन कारक मौजूद हैं:
1. आपके डिवाइस पे कोई अन्य ऐप हमारे इस्तेमाल किए हुए निजी फोल्डर की सामग्री तक एक्सेस नहीं कर सकता। इसका ये भी मतलब है कि आपकी कुंजियों और लॉगइन प्रमाण तक पहुंचने का कोई जोखिम होने के लिए हमलावर को आपके डिवाइस तक फिजिकल एक्सेस चाहिए।
2. ज़्यादातर आधुनिक Android डिवाइस में डिफॉल्ट रूप से फुल-डिस्क एन्क्रिप्शन सक्षम होता है, और लगभग सभी अन्य Android डिवाइस फुल-डिस्क एन्क्रिप्शन या फाइल-आधारित एन्क्रिप्शन मैन्युअल रूप से सक्षम करने की सहायता करते हैं। अगर ये सक्षम हों, तो इन मजबूत सुरक्षा उपायों का मतलब है कि भले ही किसी हमलावर को आपके डिवाइस तक फिजिकल एक्सेस मिल जाए, फिर भी वो आपकी Proton कुंजियों और लॉगइन प्रमाण तक एक्सेस कर पाना बहुत असंभाव्य है.
क्या मुझे अपने Android डिवाइस पे Proton ऐप इस्तेमाल करना जारी रखना चाहिए?
अगर आपका डिवाइस इस समस्या से प्रभावित 1% से कम Android डिवाइस में से एक है, तो आपको अपने खतरा मॉडल का सावधानी से आकलन करना चाहिए.
फैसला पूरी तरह आपका है, लेकिन हमारे विचार में, ज़्यादातर लोगों के खतरा मॉडल के लिए और जब तक डिवाइस पे फुल-डिस्क या OEM फाइल-आधारित एन्क्रिप्शन सक्षम है, हमारे ऐप इस्तेमाल करना जारी रखने से होने वाला जोखिम न्यूनतम है.