Proton 首頁

Android Keystore 問題

閱讀
0 分鐘
類別
行動安全

Android 上的 Proton 應用程式(Proton Mail(新視窗)Proton VPN(新視窗)Proton Calendar(新視窗)Proton Drive(新視窗))使用 Android Keystore 系統(新視窗)來加密您的助記詞和其他敏感登入資產,以確保其安全。

這個系統應該在 100% 的時間內正常運作,但在不到 1% 的 Android 裝置中,Android Keystore 不是不穩定就是無法使用。這是由於 OEM 製造商對 Android Keystore 應用程式介面的實作有缺陷所致。

如果我們的應用程式偵測到此問題影響您的裝置,您將會看到一則通知,詢問您是否要:

  • 繼續
  • 取得更多資訊(將引導您至此頁面)
  • 登出

若您選擇繼續,您可以如常使用我們的應用程式,但您的敏感登入憑證將以未加密的方式儲存在裝置的私有資料夾中。這顯然會帶來您在決定是否於受影響的裝置上使用我們的應用程式前應了解的安全隱憂。

然而,您首先應該做的是將您的裝置更新至製造商支援的最新 Android 版本。您可以在此處(新視窗)找到相關的操作說明。這或許能解決問題。如果無法解決,請繼續往下閱讀。

風險是什麼?

若您選擇繼續,我們將會把您的助記詞與其他登入憑證以純文字形式儲存在您裝置中未加密的私有應用程式資料夾內。雖然從安全角度來看並不理想,但有幾個重要的緩解因素:

1. 裝置上的其他應用程式無法存取我們所使用的私有資料夾內容。這也意味著,只有在他人實際接觸到您的裝置時,才有可能存在存取您的密鑰與登入憑證的風險。

2. 大多數現代 Android 裝置預設已啟用全碟加密,且幾乎所有其他 Android 裝置都支援手動啟用全碟加密或檔案加密。若已啟用,這些強大的安全保護措施意味著,即使他人實際接觸到您的裝置,他們極不可能存取您的 Proton 密鑰與登入憑證。

我應該繼續在 Android 裝置上使用 Proton 應用程式嗎?

如果您的裝置屬於受此問題影響的 1% 以下 Android 裝置,您應仔細評估您的威脅模式

決定權在於您,但在我們看來,對於大多數人的威脅模式而言,只要裝置已啟用全碟加密或 OEM 檔案加密,繼續使用我們應用程式所帶來的風險極小。