Página inicial da Proton

Problemas do Android Keystore

Leitura
2 min
Categoria
Segurança móvel

As aplicações Proton (Proton Mail(nova janela), Proton VPN(nova janela), Proton Calendar(nova janela) e Proton Drive(nova janela)) no Android utilizam o sistema Android Keystore(nova janela) para encriptar a sua frase-passe, bem como outros elementos confidenciais de início de sessão, para os manter seguros.

Este sistema deveria funcionar 100% do tempo, mas em menos de 1% dos dispositivos Android o Android Keystore é instável ou inutilizável. Isto deve-se a uma implementação defeituosa da API do Android Keystore por parte dos fabricantes OEM.

Se as nossas aplicações detetarem que este problema afeta o seu dispositivo, verá uma notificação a perguntar se deseja:

  • Continuar
  • Obter mais informações (que o direcionam para esta página)
  • Terminar sessão

Se Continuar, pode utilizar as nossas aplicações normalmente, mas os seus ativos de início de sessão confidenciais serão armazenados sem encriptação numa pasta privada no seu dispositivo. Isto tem implicações de segurança que deve compreender antes de decidir se utiliza as nossas aplicações em dispositivos afetados.

A primeira coisa que deve fazer, no entanto, é atualizar o seu dispositivo para a versão mais recente do Android suportada pelo fabricante. Pode encontrar instruções para o fazer aqui(nova janela). Isto poderá resolver o problema. Se não resolver, continue a ler.

Qual é o risco?

Se optar por Continuar, armazenaremos a sua frase-passe e outros ativos de início de sessão em texto simples na pasta privada sem encriptação da aplicação no seu dispositivo. Embora não seja o ideal do ponto de vista da segurança, existem alguns fatores atenuantes importantes:

1. Nenhuma outra aplicação no seu dispositivo pode aceder ao conteúdo da pasta privada que utilizamos. Isto também significa que um adversário precisaria de acesso físico ao seu dispositivo para que houvesse qualquer risco de aceder às suas chaves e credenciais de início de sessão.

2. A maioria dos dispositivos Android modernos tem a encriptação de disco completo ativada por predefinição, e quase todos os outros dispositivos Android suportam a ativação manual da encriptação de disco completo ou da encriptação baseada em ficheiros no dispositivo. Se estiverem ativadas, estas fortes proteções de segurança significam que, mesmo que um adversário tenha acesso físico ao seu dispositivo, é muito improvável que consiga aceder às suas chaves Proton e credenciais de início de sessão.

Devo continuar a utilizar aplicações Proton no meu dispositivo Android?

Se o seu dispositivo for um dos menos de 1 % dos dispositivos Android afetados por este problema, deve avaliar cuidadosamente o seu modelo de ameaça.

A decisão é exclusivamente sua, mas na nossa opinião, para a maioria dos modelos de ameaça e desde que a encriptação de disco completo ou a encriptação OEM baseada em ficheiros esteja ativada no dispositivo, o risco colocado por continuar a utilizar as nossas aplicações é mínimo.