Probleme cu Android Keystore
- Lectură
- 3 min
- Categorie
- Securitate mobilă
Aplicațiile Proton (Proton Mail(fereastră nouă), Proton VPN(fereastră nouă), Proton Calendar(fereastră nouă) și Proton Drive(fereastră nouă)) de pe Android utilizează sistemul Android Keystore(fereastră nouă) pentru a cripta fraza dvs. de acces și alte date sensibile de conectare pentru a le păstra în siguranță.
Acest sistem ar trebui să funcționeze 100% din timp, însă în mai puțin de 1% dintre dispozitivele Android, Android Keystore este fie instabil, fie inutilizabil. Acest lucru se datorează implementării defectuoase a API-ului Android Keystore de către producătorii OEM.
Dacă aplicațiile noastre detectează că această problemă vă afectează dispozitivul, veți vedea o notificare prin care sunteți întrebat dacă doriți să:
- Continuare
- Aflați mai multe detalii (ceea ce vă va redirecționa către această pagină)
- Deconectare
Dacă alegeți Continuare, puteți utiliza aplicațiile noastre în mod normal, însă elementele de conectare sensibile vor fi stocate necriptat într-un folder privat de pe dispozitivul dvs. Această acțiune are, în mod evident, implicații asupra securității pe care trebuie să le înțelegeți înainte de a decide dacă utilizați aplicațiile noastre pe dispozitivele afectate.
Primul lucru pe care ar trebui să-l faceți, totuși, este să vă actualizați dispozitivul la cea mai recentă versiune de Android acceptată de producătorul acestuia. Puteți găsi instrucțiuni pentru acest lucru aici(fereastră nouă). Este posibil ca acest lucru să rezolve problema. Dacă nu o rezolvă, continuați cu citirea.
Care este riscul?
Dacă alegeți Continuare, vă vom stoca fraza de acces și alte elemente de conectare ca text simplu în folderul privat necriptat al aplicației de pe dispozitivul dvs. Deși nu este ideal din punctul de vedere al securității, există câțiva factori de atenuare importanți:
1. Nicio altă aplicație de pe dispozitivul dvs. nu poate accesa conținutul folderului privat pe care îl utilizăm. Acest lucru înseamnă, de asemenea, că un adversar ar avea nevoie de acces fizic la dispozitivul dvs. pentru a exista orice risc ca acesta să vă acceseze cheile și acreditările de conectare.
2. Majoritatea dispozitivelor Android moderne au criptarea întregului disc activată implicit și aproape toate celelalte dispozitive Android acceptă activarea manuală a criptării întregului disc sau a criptării bazate pe fișiere pe dispozitiv. Dacă sunt activate, aceste protecții de securitate puternice înseamnă că, chiar dacă un adversar are acces fizic la dispozitivul dvs., este foarte puțin probabil să poată accesa cheile dvs. Proton și acreditările de conectare.
Ar trebui să continui să utilizez aplicațiile Proton pe dispozitivul meu Android?
Dacă dispozitivul dvs. face parte din cei mai puțin de 1% din dispozitivele Android afectate de această problemă, ar trebui să vă evaluați cu atenție modelul de amenințare.
Decizia vă aparține în exclusivitate, dar, din punctul nostru de vedere, pentru modelele de amenințare ale majorității oamenilor și atâta timp cât criptarea întregului disc sau criptarea OEM bazată pe fișiere este activată pe dispozitiv, riscul cauzat de continuarea utilizării aplicațiilor noastre este minim.