Çfarë do të thotë dështimi i enkriptimit në një tabletë megafon. Kriptimi i të dhënave në pajisjet Android. Dështimi i kriptimit: çfarë të bëni

Lajme

Kriptimi i Android dështoi: çfarë të bëni?

telefonat modernë dhe tableta, ne ruajmë shumë të rëndësishme dhe madje informacion konfidencial. Këto mund të jenë foto personale, korrespondencë, regjistrime audio, hyrje, fjalëkalime, detaje karta bankare dhe të tjera. Shpesh, përdoruesit nuk mendojnë për mënyrat për të mbrojtur të dhëna të tilla, derisa, për shembull, të humbasin vegël e tyre. AT Rasti më i keq- bie në duart e ndërhyrësve që janë të lumtur të përdorin informacionin tuaj për qëllime personale. Ndonjëherë kjo është e gjithë pika e vjedhjes së një telefoni. Si të mbroni të dhënat personale?



Kriptimi dhe kuptimi i tij

Më së shpeshti përdoret për mbrojtjen e të dhënave fjalëkalim të rregullt në një kyçje ekrani, të tillë si një kyçje modeli ose një fjalëkalim numerik. Por shpesh kjo metodë nuk është e besueshme. Nëse dëshironi, një mbrojtje e tillë mund të anashkalohet dhe më pas të gjitha të dhënat tuaja personale do të jenë në pamje të plotë. Një mënyrë më efikase është enkriptimi. Vetë përdoruesi nuk do të ndjejë shumë ndryshim drejtpërdrejt, por nëse pajisja humbet, edhe nëse sulmuesit mund të anashkalojnë disi fjalëkalimin e kyçjes, ata nuk do të kenë qasje në të dhënat tuaja. Një kriptim i tillë bëhet mjaft thjesht:
Shpjego Fresh - bëj rivendosja e vështirë në një smartphone

"Cilësimet"; "Siguria" dhe "Kriptimi".

Pas kësaj, do t'ju duhet të vendosni kodin dhe të prisni për ca kohë derisa të gjitha të dhënat të kodohen, kjo mund të zgjasë shumë, veçanërisht nëse vëllimi i tyre është i madh. Ndodh që me kalimin e kohës mund të shihni mesazhin se enkriptimi i Android dështoi, çfarë duhet të bëj në këtë rast?
Çfarë duhet të bëni nëse tableti / smartphone nuk ndizet ose ngrin

Dështimi i kriptimit: si ta rregulloni problemin?

Për të shmangur probleme të tilla, gjithmonë duhet të bëni një kopje rezervë të të dhënave tuaja. Për shembull, cloud Google mund të bëhet një ruajtje e besueshme, kjo opsioni më i mirë për të gjithë përdoruesit e android. Nëse nuk e keni bërë këtë dhe keni parë një mesazh për dështimin e kriptimit, gjëja kryesore është të mos nxitoni të shtypni butonin "Rivendosni telefonin".

Së pari, hiqni kartën e memories së jashtme, të dhënat në të nuk janë të koduara, kjo parashikohet nga politika e zhvilluesve të OS. Vetëm pas kësaj mund të klikoni këtë buton, por përgatituni për faktin se mund të humbni të dhënat personale.

Vetëm në raste të rralla, pas rindezjes së sistemit, dështimi eliminohet, në raste të tjera, do të jetë e nevojshme të rikthehet në kohën derisa të zbulohet dështimi.

Kini kujdes në lidhje me enkriptimin e të dhënave në mënyrë që ju vetë të mos bëheni viktimë e vigjilencës suaj.

Sot, çdo përdorues duhet të mendojë për mbrojtjen e informacionit konfidencial nga persona të paautorizuar. Prodhuesit pajisje celulare kujdeset për klientët e ardhshëm dhe të drejtën e tyre për privatësi, kështu që gjithnjë e më shumë vëmendje i kushtohet ruajtjes së të dhënave personale. Tabletat gjithashtu mund të klasifikohen si pajisje personale, kështu që le të flasim për mbrojtjen e tyre.

A është e mundur të çaktivizoni enkriptimin në tablet?

Funksionet e sistemit të tabletave moderne mbështesin kriptimin e informacionit të ruajtur si në kujtesën e brendshme të pajisjes ashtu edhe në një kartë SD të jashtme. Duhet mbajtur mend se kriptimi i punës ka një ndikim negativ në performancën e pajisjes. Ata që vlerësojnë fuqinë kompjuterike mbi sigurinë e të dhënave personale duhet ta lexojnë patjetër këtë artikull.

Nëse keni pasur fatin të keni një tablet Android që fillimisht ishte i bazuar në një version të sistemit operativ, nuk do të mund të çaktivizoni funksionin e kriptimit. Zhvilluesit vendosën të zbatojnë kriptimin e detyruar të informacionit në versionet më të fundit të OS, por mos u dëshpëroni, sepse hakerat nuk flenë as. Nuk ka dyshim se këta punëtorë së shpejti do të ofrojnë zgjidhjen e tyre për këtë problem. Në të njëjtën kohë, tabletët, sistemi operativ i të cilëve është përditësuar në versionin më të fundit nga ato të mëparshmet nuk kufizohen nga kufizime të tilla, kështu që opsioni për të fikur enkriptimin është i disponueshëm. Megjithatë, ju rekomandojmë që të mendoni nëse keni vërtet nevojë për të?

Për më shumë versionet e hershme Android, deri në 2.3.4., kriptimi duhet të fillojë manualisht. Ky opsion është në menynë e cilësimeve: Siguria-> Kriptimi-> Enkriptimi i pajisjes. Duhet të kihet parasysh se pas kësaj është e pamundur të deshifrohen të dhënat e koduara, pasi zhvilluesi nuk ka parashikuar një mundësi të tillë. Kështu, nëse keni nevojë të deshifroni informacionin, humbja e tij është e pashmangshme. Për ta bërë këtë, do t'ju duhet të rivendosni pajisjen në cilësimet e fabrikës nga modaliteti "rikuperim".

Për të kryer një rivendosje të tillë, në gjendjen e çaktivizimit të tabletit, mbani të shtypur njëkohësisht butonat e rritjes dhe uljes së volumit në të, si dhe tastin e ndezjes. Do të ngarkohet në menu inxhinierike, ku duke përdorur butonat e volumit ju duhet të gjeni artikullin e menusë "fshini të dhënat / rivendosjen e fabrikës" dhe, pasi ta zgjidhni atë, shtypni tastin e ndezjes. Kur të përfundojë operacioni i rivendosjes, duhet të rindizni duke zgjedhur "rindezjen". Pas nisjes në modalitetin e punës në tablet, duhet të rivendosni të dhënat personale dhe më pas të mos filloni më enkriptimin.

- një gabim që mund të ndodhë vetëm në pajisjet ku një funksion i tillë ishte aktivizuar fillimisht. Një opsion i tillë i dobishëm përdoret për të enkriptuar të gjitha të dhënat që ruhen në memorien e pajisjes. Si një çelës kryesor deshifrimi për tabletët, përdoret kodi pin i pajisjes, i cili zgjedh OS si burimin e tij. Dhe meqenëse asnjë sistem nuk funksionon në mënyrë të përsosur, pa gabime, duhet të dini nëse ka një dështim të kriptimit në tablet, çfarë të bëni?

Dështimi i kriptimit: çfarë duhet bërë?

Nëse modeli që është përgjegjës për procedurën e kriptimit ngarkohet një nga të parët, ndodh një gabim. Është ai që nuk do të lejojë që të gjitha modulet dhe opsionet e tjera të kryejnë cilësime, të ngarkojnë një të drejtë të plotë sistemi operativ. Për të zgjidhur problemin, mund të provoni hap pas hapi hap pas hapi:

  1. Pa e fikur pajisjen, hiqni me kujdes microSD. Është në të që të dhënat nuk do të kodohen, dhe për këtë arsye janë ata që mund të mbeten të disponueshëm. Mos shtypni Reset. Kjo është gjëja më e keqe që një përdorues mund të bëjë për tabletin e tij. Përndryshe (nëse butoni ishte ende i shtypur), mund t'i thoni lamtumirë të gjitha të dhënave që ruhen në drejtorinë / data, si dhe në dosjen / sdcard.
  2. Përdorni butonin Reset vetëm pasi të keni hequr mikrokartën. Nëse edhe pas herës së parë nuk është e mundur të zgjidhet problemi, ekspertët këshillojnë të rindizni sistemin disa herë. në disa raste, çelësi mund të mos ngarkohet siç duhet për shkak të një gabimi në kodin që ndodhet në kartën e jashtme. Në shumicën dërrmuese të rasteve, veprimet e ndërmarra nuk do të jenë të gjitha të dobishme, por është me ta që duhet të filloni akoma.
  3. Nëse dështimi nuk mund të zgjidhet, do t'ju duhet të rivendosni sistemin operativ në nivelin e fabrikës ose ta ktheni atë përsëri. Pas kësaj, ju mund të instaloni modulin kriptografik. Për të përfunduar detyrën, do t'ju duhet një kartë e jashtme, vëllimi i së cilës do të jetë së paku 8 GB. Rekomandohet të transferoni të gjitha dokumentet e rëndësishme në të. Telefononi 0M në shkëmbim dhe shkarkoni ICS. Pas lidhjes, mund të pastroni cache dhe të bëni kopje rezervë e plotë informacioni i ruajtur në pajisje. Pas instalimit të ICS, mund të rindizni pajisjen tuaj.

Një gabim i ngjashëm mund të shfaqet vetëm nëse përdoruesi e ka ndezur fillimisht (në një tabletë ose pajisje tjetër celulare).

Ky funksion siguron mbrojtjen e të dhënave personale të ruajtura në kujtesën e pajisjes android. Kriptimi në këtë rast kryhet nga sistemi ICS duke përdorur një çelës master 128-bit. Nëse një fjalëkalim ose kunj është vendosur për të zhbllokuar ekranin, atëherë Android si parazgjedhje e zgjedh atë si "burimin" për krijimin e një çelësi kryesor të deshifrimit.

Pas aktivizimit të funksionit të enkriptimit, çdo herë që OS rindizet, pajisja do të kërkojë fjalëkalimi i dhënë ose pin.

Sidoqoftë, asnjë sistem nuk funksionon pa gabime dhe periodikisht enkriptimi i androidit dështon këtu, gjë që bën ndryshime të paparashikuara në çelësin kryesor prej 16 kilobajt.

Një dështim i tillë mund të "shfaqet" në çdo moment, kështu që për të mos humbur informacionin e nevojshëm ruaj gjithmonë kopje rezervë të dhëna. Për ta bërë këtë, për shembull, mund të bëni një kopje rezervë në një llogari Google.

Përndryshe, kostoja e deshifrimit të kartës do të "dalë" shumë më e shtrenjtë se kostoja e të gjithë informacionit të ruajtur në kujtesën e telefonit (që do të duhet të deshifrohet). Në rastin më të keq, deshifrimi do të marrë aq shumë kohë sa që informacioni do të humbasë rëndësinë e tij shumë kohë më parë.

Gabim i kriptimit të Android: çfarë të bëni?

Pra, çfarë të bëni nëse telefoni shkruan "dështimi i enkriptimit"? Një mesazh i tillë shfaqet përpara se të ngarkohet guaska grafike, për arsye se moduli përgjegjës për enkriptimin (Cryptfs) ngarkohet një nga të parët. Ai lejon të gjitha modulet e tjera të deshifrojnë cilësimet, të lexojnë të dhënat nga cache dhe të ngarkojnë versionin e plotë të OS.

  1. 1. Së pari, ju duhet të nxjerrni nga pajisje microSD harta. Për shkak të politikës së Google, informacioni mbi të nuk është i koduar si parazgjedhje dhe, në përputhje me rrethanat, këto të dhëna mund të jenë ende të disponueshme.

Gjëja më e keqe që mund të bëni tani është të shtypni butonin e vetëm të butë në ekran - Rivendosni telefonin.

Pasi ta aktivizoni atë (në shumicën e rasteve), mund t'i thoni lamtumirë informacionit të ruajtur në dosjen / data dhe, ndoshta, / sdcard.

  1. 2. Pasi të keni hequr kartën, provoni të rindizni pajisjen tuaj android duke përdorur butonin e përmendur. Nëse nuk keni arritur të eliminoni dështimin e kriptimit në tablet herën e parë, provoni disa herë të tjera: ndoshta çelësi thjesht nuk po ngarkohet siç duhet për shkak të një gabimi në kodin e vendosur në kartën e jashtme.

Fatkeqësisht, në shumicën e rasteve, rindezja nuk rregullon dështimin e kriptimit, pasi ose karta e brendshme e pajisjes android ose kontrolluesi i saj janë "të rrëzuar".

  1. 3. Nëse rinisja e telefonit / tabletit nuk ndihmoi në rregullimin e dështimit të enkriptimit, duhet të "riktheheni prapa" firmuerin dhe të instaloni version i ri Moduli kriptografik: në mënyrë që pajisja të mund të përdoret.

Kjo do të kërkojë një kartë të jashtme, mundësisht të paktën 8 GB (mund të përdorni atë "të vjetër" nëse të gjitha të dhënat e rëndësishme janë rezervuar prej saj), në të cilën do të ruhen ndarjet e përkohshme / të dhënat dhe / sdcard.

  1. 4. Futni një kartë microSD në pajisjen tuaj android.

Hapi tjetër është përgatitja e telefonit për ndezje. Për ta bërë këtë, duhet të shkoni në modalitetin e rikuperimit të Android. Në varësi të modelit dhe prodhuesit të pajisjes, qasja në këtë mënyrë mund të kryhet në mënyra të ndryshme, por kombinimi më i zakonshëm i tasteve është shtypja e njëkohshme e butonave të energjisë dhe uljes së volumit me fiksim për një deri në dy sekonda.

Në modalitetin e rikuperimit, gjeni vetitë e kartës SD dhe ndajeni atë në segmente që do të rezervohen për seksionet e mësipërme. Për zonën /data, duhet të mjaftojnë 2 GB memorie.

Për "shkëmbim" zgjidhni 0M. Procesi i përgatitjes së hartës do të marrë pak kohë - gjatë kësaj kohe mund ta shkarkoni Versioni i fundit ICS që korrespondon me modelin e telefonit/tabletit tuaj.

Pas shkarkimit, ruajeni në kartën SD tashmë të ndarë.

Në këtë pikë në modalitetin e rikuperimit, funksioni duhet të aktivizohet si një media e jashtme.

Kur lidhja me kompjuterin të jetë e siguruar, mos harroni të bëni një "backup" të plotë të informacionit të ruajtur në pajisjen android.

Këtë herë, pajisja do të marrë pak më shumë kohë për të nisur, por pas një rindezjeje, dështimi i enkriptimit tashmë do të "anulohet" dhe puna me pajisjen dhe kartën e jashtme do të vazhdojë si më parë.

FBI u përpoq të kthente krahët përmes gjykatës Apple të cilët nuk duan të shkruajnë kod për të anashkaluar sistemin e tyre të sigurisë. Një cenueshmëri kritike është zbuluar në kernelin Android që lejon aksesin e superpërdoruesit të anashkalojë të gjithë mekanizmat e sigurisë. Këto dy ngjarje, edhe pse jo të lidhura, përkuan në kohë, duke treguar qartë dallimet në sistemin e sigurisë të dy sistemeve operative të njohura celulare. Le të lëmë mënjanë për një moment çështjen e një cenueshmërie kritike në kernelin Android, e cila nuk ka gjasa të rregullohet ndonjëherë nga shumica e prodhuesve në modelet tashmë të lëshuara, dhe të shqyrtojmë mekanizmat e enkriptimit të të dhënave në Android dhe Apple iOS. Por së pari, le të flasim pse kriptimi është i nevojshëm fare në pajisjet celulare.

Pse të kodoni telefonin tuaj?

Një person i ndershëm nuk ka asgjë për të fshehur - lajtmotivi më i njohur që tingëllon pas çdo publikimi mbi temën e mbrojtjes së të dhënave. "Nuk kam asgjë për të fshehur," thonë shumë përdorues. Mjerisht, shumë më shpesh kjo do të thotë vetëm siguria se askush nuk do të shqetësojë të futet në të dhënat e një Vasya Pupkin të veçantë, sepse kush është i interesuar fare për to? Praktika tregon se kjo nuk është kështu. Nuk do të shkojmë larg: vetëm javën e kaluar, karriera e një mësueseje shkolle përfundoi me shkarkimin e saj, e cila la telefonin e saj në tavolinë për një minutë. Nxënësit zhbllokuan në çast pajisjen dhe hoqën prej saj fotografitë e mësuesit në një formë që dënohet nga morali puritanist i shoqërisë amerikane. Ngjarja shërbeu si arsye e mjaftueshme për largimin nga puna të mësuesit. Histori të tilla ndodhin pothuajse çdo ditë.

Si hakerohen telefonat e pakriptuar

Ne nuk do të hyjmë në detaje, thjesht mbani në mend: të dhënat nga një telefon i pakriptuar mund të nxirren pothuajse në njëqind për qind të rasteve. "Pothuajse" këtu i referohet më tepër rasteve kur telefoni është dëmtuar fizikisht ose është shkatërruar menjëherë përpara se të fshiheshin të dhënat. Ne shume Pajisjet Android dhe telefon Windows ekziston një modalitet shërbimi që ju lejon të bashkoni të gjitha të dhënat nga memoria e pajisjes nëpërmjet një kablloje të zakonshme USB. Kjo vlen për shumicën e pajisjeve të bazuara në platformën Qualcomm (modaliteti HS-USB, i cili funksionon edhe kur ngarkuesi është i kyçur), në Telefonat inteligjentë kinezë Me Procesorët MediaTek(MTK), Spreadtrum dhe Allwinner (nëse ngarkuesi është i zhbllokuar), si dhe të gjithë telefonat inteligjentë të prodhuar nga LG (në përgjithësi ekziston një modalitet i përshtatshëm shërbimi që ju lejon të bashkoni të dhënat edhe nga një pajisje "me tulla").

Por edhe nëse telefoni nuk ka një "derë të pasme" shërbimi, të dhënat nga pajisja përsëri mund të merren duke çmontuar pajisjen dhe duke u lidhur me portën e testimit JTAG. Në rastet më të neglizhuara, nga pajisja hiqet çipi eMMC, i cili futet në përshtatësin më të thjeshtë dhe shumë të lirë dhe funksionon sipas të njëjtit protokoll si karta SD më e zakonshme. Nëse të dhënat nuk janë të enkriptuara, gjithçka merret lehtësisht nga telefoni, deri te shenjat e vërtetimit që ofrojnë akses në depot tuaja në renë kompjuterike.

Po sikur enkriptimi të aktivizohej? Në versionet e vjetra të Android (deri dhe duke përfshirë 4.4), kjo mund të anashkalohet (me përjashtim, megjithatë, të pajisjeve Samsung). Por në Android 5.0, më në fund u shfaq një modalitet i fortë kriptimi. Por a është aq i dobishëm sa Google mendon se është? Le të përpiqemi ta kuptojmë.

Android 5.0–6.0

Pajisja e parë nën Kontrolli i Android 5.0 ishte Google Nexus 6, i lëshuar në 2014 nga Motorola. Në atë kohë, 64-bit procesorë celularë me arkitekturë ARMv8, por Qualcomm nuk kishte një zgjidhje të gatshme në këtë platformë. Si rezultat, Nexus 6 përdori chipset Snapdragon 805 të bazuar në bërthama 32-bit. zhvillimin e vet Qualcomm.

Pse është e rëndësishme? Fakti është se procesorët ARMv8 kanë një grup të integruar komandash për të shpejtuar enkriptimin e të dhënave të transmetimit, ndërsa procesorët 32-bit ARMv7 nuk kanë komanda të tilla.

Pra, kujdes duart tuaja. Nuk ka udhëzime për përshpejtimin e kriptos në procesor, kështu që Qualcomm ka ndërtuar një modul të dedikuar harduerik në grupin logjik të sistemit, i krijuar për të kryer të njëjtat funksione. Por diçka nuk funksionoi për Google. Ose drejtuesit nuk kishin përfunduar në kohën e lëshimit, ose Qualcomm nuk dha kodet burimore(ose nuk lejohet t'i publikojë ato në AOSP). Detajet janë të panjohura për publikun, por rezultati dihet: Nexus 6 tronditi rishikuesit me një shpejtësi jashtëzakonisht të ngadaltë të leximit të të dhënave. Sa ngadalë? Përafërsisht si kjo:

Arsyeja e tetëfishit të prapambetjes pas “vëllait të vogël”, smartfonit Motorola Moto X 2014 është e thjeshtë: enkriptimi i detyruar i zbatuar nga kompania në nivelin e softuerit. Në jetën reale, përdoruesit e Nexus 6 në versionin origjinal të firmuerit u ankuan për vonesa dhe friza të shumta, ngrohje të dukshme të pajisjes dhe autonomi relativisht të dobët. Instalimi i një kerneli që çaktivizon enkriptimin e aktivizuar me forcë i zgjidhi këto probleme menjëherë.

Sidoqoftë, firmware është një gjë e tillë, mund ta përfundoni, apo jo? Sidomos nëse jeni Google, keni financa të pakufizuara dhe keni në staf zhvilluesit më të kualifikuar. Epo, le të shohim se çfarë ndodhi më pas.

Dhe më pas ishte Android 5.1 (gjashtë muaj më vonë), në të cilin drejtuesit e duhur për të punuar me një përshpejtues harduerik, fillimisht u shtua në versionin paraprak të firmuerit, dhe më pas u hoq përsëri në versionin përfundimtar për shkak të problemeve serioze me modalitetin e gjumit. Pastaj ishte Android 6.0, në kohën e lëshimit të të cilit përdoruesit kishin humbur tashmë interesin për këtë lojë dhe filluan të çaktivizojnë kriptimin me çdo mjet duke përdorur bërthama të palëve të treta. Ose mos e çaktivizoni nëse mjafton një shpejtësi leximi prej 25–30 MB / s.

Android 7.0

Mirë, por në Android 7, ishte e mundur të rregullohej një problem serioz me një pajisje flamuri që është pothuajse dy vjeç? Po, dhe është rregulluar! Elcomsoft Labs krahasoi performancën e dy Nexus 6 identike, një që përdor Android 6.0.1 me kernelin ElementalX (me enkriptimin të çaktivizuar), ndërsa tjetri ekzekutoi publikimin e parë paraprak versionet android 7 me cilësimet e paracaktuara (kriptimi i aktivizuar). Rezultati është aty:

Vazhdim i disponueshëm vetëm për anëtarët

Opsioni 1. Bashkohuni me komunitetin "site" për të lexuar të gjitha materialet në sajt

Anëtarësimi në komunitet gjatë periudhës së specifikuar do t'ju japë akses në TË GJITHA materialet e Hakerëve, do të rrisë zbritjen tuaj personale kumulative dhe do t'ju lejojë të grumbulloni një vlerësim profesional të pikëve të Xakep!