Android Keystore-problemer
- Lesetid
- 2 min
- Kategori
- Mobil sikkerhet
Proton-apper (Proton Mail(nytt vindu), Proton VPN(nytt vindu), Proton Calendar(nytt vindu) og Proton Drive(nytt vindu)) på Android bruker Android Keystore-systemet(nytt vindu) til å kryptere passfrasen din og andre sensitive påloggingsopplysninger for å holde dem sikre.
Dette systemet bør fungere 100 % av tiden, men på under 1 % av Android-enheter er Android Keystore enten ustabilt eller ubrukelig. Dette skyldes en mangelfull implementering av Android Keystore-API-et fra OEM-produsenter.
Hvis appene våre oppdager at dette problemet påvirker enheten din, vil du se et varsel som spør om du ønsker å:
- Fortsett
- Få mer informasjon (som tar deg til denne siden)
- Logg ut
Hvis du fortsetter, kan du bruke appene våre som normalt, men sensitive påloggingsdata vil bli lagret ukryptert i en privat mappe på enheten din. Dette har tydelige sikkerhetsmessige konsekvenser som du bør forstå før du bestemmer deg for om du vil bruke appene våre på berørte enheter.
Det første du bør gjøre er imidlertid å oppdatere enheten din til den nyeste Android-versjonen som støttes av produsenten. Du finner instruksjoner for hvordan du gjør dette her(nytt vindu). Dette kan løse problemet. Hvis ikke, kan du lese videre.
Hva er risikoen?
Hvis du velger å fortsette, lagrer vi passfrasen din og andre påloggingsdata som ren tekst i den ukrypterte private app-mappen på enheten din. Selv om dette ikke er ideelt fra et sikkerhetsperspektiv, finnes det et par viktige formildende faktorer:
1. Ingen andre apper på enheten din har tilgang til innholdet i den private mappen vi bruker. Dette betyr også at en angriper må ha fysisk tilgang til enheten din for at det skal være en risiko for at de får tilgang til nøklene dine og påloggingsinformasjonen din.
2. De fleste moderne Android-enheter har diskkryptering aktivert som standard, og nesten alle andre Android-enheter støtter manuell aktivering av enten diskkryptering eller filbasert kryptering på enheten. Hvis dette er aktivert, betyr disse sterke sikkerhetstiltakene at selv om en angriper får fysisk tilgang til enheten din, er det svært lite sannsynlig at de vil kunne få tilgang til dine Proton-nøkler og påloggingsinformasjon.
Bør jeg fortsette å bruke Proton-apper på min Android-enhet?
Hvis enheten din er blant den under 1 % av Android-enheter som er påvirket av dette problemet, bør du vurdere trusselmodellen din nøye.
Avgjørelsen er din alene, men etter vår mening er risikoen ved å fortsette å bruke appene våre minimal for de fleste menneskers trusselmodeller, så lenge diskkryptering eller OEM-filbasert kryptering er aktivert på enheten.