Sự cố Android Keystore
- Đọc
- 5 phút
- Danh mục
- Bảo mật di động
Các ứng dụng Proton (Proton Mail(cửa sổ mới), Proton VPN(cửa sổ mới), Proton Calendar(cửa sổ mới) và Proton Drive(cửa sổ mới)) trên Android sử dụng hệ thống Android Keystore(cửa sổ mới) để mã hóa cụm mật khẩu cũng như các dữ liệu đăng nhập nhạy cảm khác nhằm bảo vệ an toàn.
Hệ thống này đáng lẽ phải hoạt động 100% thời gian, nhưng trên chưa đầy 1% thiết bị Android, Android Keystore hoạt động không ổn định hoặc không thể sử dụng. Điều này là do lỗi triển khai API Android Keystore của các nhà sản xuất OEM.
Nếu các ứng dụng phát hiện rằng sự cố này ảnh hưởng đến thiết bị của bạn, bạn sẽ thấy thông báo hỏi xem bạn có muốn:
- Tiếp tục
- Nhận thêm thông tin (thao tác này sẽ đưa bạn đến trang này)
- Đăng xuất
Nếu chọn Tiếp tục, bạn vẫn có thể sử dụng các ứng dụng của chúng tôi như bình thường, nhưng thông tin đăng nhập nhạy cảm sẽ được lưu trữ dưới dạng không được mã hóa trong một thư mục riêng tư trên thiết bị. Điều này gây ra những hệ lụy bảo mật mà bạn cần hiểu rõ trước khi quyết định sử dụng các ứng dụng của chúng tôi trên các thiết bị bị ảnh hưởng.
Tuy nhiên, điều đầu tiên bạn nên làm là cập nhật thiết bị lên phiên bản Android mới nhất được nhà sản xuất hỗ trợ. Bạn có thể tìm hướng dẫn thực hiện việc này tại đây(cửa sổ mới). Thao tác này có thể khắc phục được sự cố. Nếu không, hãy đọc tiếp.
Rủi ro là gì?
Nếu bạn chọn Tiếp tục, chúng tôi sẽ lưu trữ cụm mật khẩu và các thông tin đăng nhập khác dưới dạng văn bản thuần túy trong thư mục ứng dụng riêng tư không được mã hóa trên thiết bị của bạn. Mặc dù đây không phải là phương án lý tưởng về mặt bảo mật, nhưng có một vài yếu tố giảm thiểu rủi ro quan trọng:
1. Không có ứng dụng nào khác trên thiết bị của bạn có thể truy cập nội dung trong thư mục riêng tư mà chúng tôi sử dụng. Điều này cũng có nghĩa là kẻ xấu sẽ cần quyền truy cập vật lý vào thiết bị của bạn thì mới có nguy cơ truy cập được vào các khóa và thông tin đăng nhập của bạn.
2. Hầu hết các thiết bị Android hiện đại đều được kích hoạt mã hóa toàn bộ ổ đĩa theo mặc định, và gần như tất cả các thiết bị Android khác đều hỗ trợ kích hoạt thủ công mã hóa toàn bộ ổ đĩa hoặc mã hóa dựa trên tệp trên thiết bị. Nếu được kích hoạt, các biện pháp bảo mật mạnh mẽ này đồng nghĩa với việc ngay cả khi kẻ xấu có quyền truy cập vật lý vào thiết bị, thì cũng rất khó để chúng truy cập vào các khóa Proton và thông tin đăng nhập của bạn.
Tôi có nên tiếp tục sử dụng các ứng dụng Proton trên thiết bị Android của mình không?
Nếu thiết bị của bạn nằm trong số chưa đến 1% các thiết bị Android bị ảnh hưởng bởi sự cố này, bạn nên đánh giá cẩn thận mô hình mối đe dọa của mình.
Quyết định là của riêng bạn, nhưng theo quan điểm của chúng tôi, đối với mô hình mối đe dọa của hầu hết mọi người và miễn là mã hóa toàn bộ ổ đĩa hoặc mã hóa dựa trên tệp của nhà sản xuất gốc (OEM) được kích hoạt trên thiết bị, thì rủi ro khi tiếp tục sử dụng các ứng dụng của chúng tôi là rất nhỏ.