Android Keystore sorunları
- Okuma süresi
- 2 dakikalık
- Kategori
- Mobil güvenlik
Android’deki Proton uygulamaları (Proton Mail(yeni pencere), Proton VPN(yeni pencere), Proton Calendar(yeni pencere) ve Proton Drive(yeni pencere)), parolanızı ve diğer hassas oturum açma varlıklarınızı güvende tutmak amacıyla şifrelemek için Android Keystore sistemini(yeni pencere) kullanır.
Bu sistemin zamanın yüzde 100’ünde çalışması gerekir, ancak Android aygıtlarının yüzde 1’inden daha azında Android Keystore ya kararsız ya da kullanılamaz durumdadır. Bu durum, OEM üreticilerinin Android Keystore API’sini hatalı şekilde uygulamasından kaynaklanmaktadır.
Uygulamalarımız bu sorunun aygıtınızı etkilediğini tespit ederse, şu seçeneklerden birini isteyip istemediğinizi soran bir bildirim görürsünüz:
- İlerle
- Daha fazla bilgi alın (sizi bu sayfaya yönlendirir)
- Oturumu kapat
İlerle seçeneğine tıklarsanız, uygulamalarımızı normal şekilde kullanmaya devam edebilirsiniz; ancak hassas oturum açma bilgileriniz aygıtınızdaki güvenli bir klasörde şifrelenmemiş olarak saklanacaktır. Bu durumun, uygulamalarımızı etkilenen aygıtlarda kullanmaya karar vermeden önce anlamanız gereken belirgin güvenlik yansımaları bulunmaktadır.
Ancak yapmanız gereken ilk şey, aygıtınızı üreticisi tarafından desteklenen en güncel Android sürümüne güncellemektir. Bunu nasıl yapacağınızla ilgili talimatları burada(yeni pencere) bulabilirsiniz. Bu işlem sorunu çözebilir. Çözmezse okumaya devam edin.
Risk nedir?
İlerle seçeneğini tercih ederseniz, parolanızı ve diğer oturum açma bilgilerinizi aygıtınızdaki şifrelenmemiş güvenli uygulama klasöründe düz metin olarak saklayacağız. Güvenlik açısından ideal olmasa da, riski azaltan birkaç önemli etken bulunmaktadır:
1. Aygıtınızdaki diğer hiçbir uygulama, kullandığımız güvenli klasörün içeriğine erişemez. Bu aynı zamanda, bir saldırganın anahtarlarınıza ve oturum açma kimlik doğrulama bilgilerinize erişme riski olması için aygıtınıza fiziksel olarak erişmesi gerekeceği anlamına gelir.
2. Modern Android aygıtlarının çoğunda varsayılan olarak tam disk şifreleme etkindir ve diğer tüm Android aygıtları, aygıt üzerinde tam disk şifreleme veya dosya tabanlı şifrelemeyi manuel olarak açmayı destekler. Etkinleştirildiğinde bu güçlü güvenlik korumaları, bir saldırgan aygıtınıza fiziksel olarak erişse bile Proton anahtarlarınıza ve oturum açma kimlik doğrulama bilgilerinize erişebilmesinin çok düşük bir ihtimal olduğu anlamına gelir.
Android aygıtımda Proton uygulamalarını kullanmaya devam etmeli miyim?
Aygıtınız bu sorundan etkilenen yüzde 1’den daha az Android aygıtından biriyse, tehdit modelinizi dikkatlice değerlendirmelisiniz.
Karar tamamen size aittir, ancak bizim görüşümüze göre, çoğu kişinin tehdit modelleri için ve aygıtta tam disk veya OEM dosya tabanlı şifreleme etkin olduğu sürece, uygulamalarımızı kullanmaya devam etmenin oluşturduğu risk minimaldir.