Android Keystore-problem
- Lästid
- 2 min
- Kategori
- Mobil säkerhet
Proton-appar (Proton Mail(nytt fönster), Proton VPN(nytt fönster), Proton Calendar(nytt fönster) och Proton Drive(nytt fönster)) på Android använder Android Keystore-systemet(nytt fönster) för att kryptera din lösenfras och andra känsliga inloggningstillgångar för att hålla dem säkra.
Detta system bör fungera 100 % av tiden, men på mindre än 1 % av Android-enheter är Android Keystore antingen instabilt eller oanvändbart. Detta beror på en bristfällig implementering av Android Keystore-API:et av OEM-tillverkare.
Om våra appar upptäcker att detta problem påverkar din enhet kommer du att se en avisering som frågar om du vill:
- Fortsätt
- Få mer information (vilket tar dig till den här sidan)
- Logga ut
Om du fortsätter kan du använda våra appar som vanligt, men dina känsliga inloggningstillgångar kommer att lagras okrypterat i en privat mapp på din enhet. Detta har uppenbara säkerhetsimplikationer som du bör förstå innan du bestämmer dig för om du vill använda våra appar på påverkade enheter.
Det första du bör göra är dock att uppdatera din enhet till den senaste versionen av Android som stöds av tillverkaren. Du hittar instruktioner för hur du gör detta här(nytt fönster). Detta kan lösa problemet. Om det inte gör det, läs vidare.
Vad är risken?
Om du väljer att fortsätta kommer vi att lagra din lösenfras och andra inloggningstillgångar i form av oformaterad text i den okrypterade privata appmappen på din enhet. Även om det inte är optimalt ur en säkerhetssynpunkt finns det ett par viktiga mildrande faktorer:
1. Inga andra appar på din enhet kan få åtkomst till innehållet i den privata mappen vi använder. Detta innebär också att en angripare skulle behöva fysisk åtkomst till din enhet för att det ska finnas någon risk att de kommer åt dina nycklar och inloggningsuppgifter.
2. De flesta moderna Android-enheter har diskkryptering aktiverad som standard, och nästan alla andra Android-enheter har stöd för att manuellt aktivera antingen diskkryptering eller filbaserad kryptering på enheten. Om det är aktiverat innebär dessa starka säkerhetsskydd att även om en angripare har fysisk åtkomst till din enhet är det mycket osannolikt att de kommer att kunna komma åt dina Proton-nycklar och inloggningsuppgifter.
Bör jag fortsätta använda Proton-appar på min Android-enhet?
Om din enhet är en av de mindre än 1 % av Android-enheter som påverkas av detta problem bör du noggrant utvärdera din hotmodell.
Beslutet är helt ditt, men enligt vår bedömning är risken med att fortsätta använda våra appar minimal för de flesta personers hotmodeller, så länge diskkryptering eller filbaserad kryptering från OEM är aktiverad på enheten.