因此,从 Android 3 开始,设备可以在启动时对应用程序存储区域(不是SD 卡/可移动存储)进行即时加密/解密- 本质上是全盘加密。这需要将密码/密码/PIN 设置为屏幕解锁码和解密密钥,无法使用解锁图案。
我怀疑启用加密实际上没有任何好处,主要是因为充当“硬盘驱动器”的内存芯片不能像计算机中的真正硬盘驱动器那样轻易移除。我想知道其他人是否可以评论我的推理。
场景 1:设备丢失或被机会主义小偷(即不老练)偷走
加密 -> Finder/小偷无法访问
没有加密但屏幕锁定 -> Finder/小偷无法访问
场景 2:设备被老练的攻击者窃取,但他们必须不留下攻击痕迹(因此不包括芯片关闭方法,必须在发现丢失之前归还手机)
加密 -> Finder/小偷不能获得访问权限
没有加密但有屏幕锁定 -> Finder/小偷无法获得访问权限
场景3:设备被一个坚定的攻击者偷走,并且所有者在胁迫下泄露了密码。Android 没有 Truecrypts似是而非的否认功能。
加密 -> 攻击者获得访问权限
没有加密但屏幕锁定 -> 攻击者获得访问权限
有没有我错过的场景?所以我的结论是,在 Android 上启用完整的设备加密是没有意义的——屏幕锁定就可以了。讨论!(我很高兴被证明是错误的,我只是看不出它有什么好处)