LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

E a segurança, Google? Android Nougat não tem criptografia após primeiro desbloqueio

19 de outubro de 2016 19

O Google ainda não conseguiu criar um sistema realmente seguro para os seus usuários. Segundo o pesquisador de segurança @the_grugq, no Twitter, o Android 7.0 Nougat não retorna a um estado criptografado após o primeiro desbloqueio, quando o dispositivo é configurado pelo usuário.

“A ‘Criptografia baseada em arquivos’ do Android N basicamente removeu a ‘criptografia em repouso’ completamente do sistema”, observou o especialista. “Depois que o sistema é desbloqueado, ele nunca volta a um estado de bloqueio criptografado. As chaves estão sempre na memória”.

O pesquisador em segurança observa que qualquer pessoa que conheça programação pode encontrar as chaves do smartphone facilmente. Ele até mostra o caminho, que fica vulnerável pelo fato de o Android ser um sistema aberto, diferentemente do iOS, que é mais fechado.

No Reddit, um usuário observou que as chaves devem ficar na memória até que o aparelho seja desligado, ou ele acabaria travando por não conseguir ler seus próprios dados. “Presumo que no iOS também funciona assim, porque o sistema nunca seria capaz de fazer trabalho em segundo plano para aplicativos com dados criptografados”.

Outro usuário rebateu a avaliação: “Sim, mas espertinhos não conseguem acessar o código-fonte no caso do iOS”, observou.

Já the_grugq observa, ainda no tópico do Twitter, que as chaves deveriam estar no kernel, e não na memória do usuário. “Não ative a Criptografia Baseada em Arquivo” no Android N”, alerta o especialista, sugerindo um meio de manter o smartphone um pouco mais seguro.


19

Comentários

E a segurança, Google? Android Nougat não tem criptografia após primeiro desbloqueio
  • Criptografar o sistema inteiro... Nope!
    Basta criptografar app e arquivos.
    O sistema, como um todo, agradece.

      • Vi no tec mundo que o Google vai ajudar quem quer fazer root no Android 7.1 do pixel e ainda facilitou o processo.

          • Ue, não era o Android N que não ia permitir o Root? Ai a de repente a Google libera o root no pixel e agora aparece esse negocio de criptografia ruim .-.

              • Esse é o android, 100% vulnerável, largado na net para as empresas que o usam fazerem o que bem quiserem desse sisteminha infantil, dizem que quando na versão Z será seguro...Quero ver um pixel cheio de vírus.

                  • Largado na net onde mais de 6.000 marcas usam e faz oque querem msm pois isso é o diferencial de ter um Android e não um sisteminha monótono, sem graça com aparência dúvida é entediante com aplicativos ridiculamentes porcos com layouts horríveis e abandonando por desenvolvedores, fabricantes e pela própria criadora que visa o Android e ios com apps milhões de vezes melhores, sonhe hater esse sisteminha órfão abandonado nunca vai ser um Android ou IOS na vida.

                      • Respeite a opinião do mestre...

                          • Sério que foi abandonado pela desenvolvedora, nossa, todo mês tem Build, todo mês tem atualização cumulativa para o Windows 10 Mobile oficial, no Android que não é abandonado tem atualização todo mês para os aparelhos? Até mesmo o Nexus 5 ficou fora da atualização do Android 7 e olha que é um aparelho atual e merecia atualização, isso por que o Android não é abandonado, imagian se fosse.

                              • Ele passou do prazo de 18 meses de atualizações

                                Até prorrogou

                                A partir dos Pixels serão 24 meses e + 12 meses de atualizações de segurança

                                Agora a MS que prometeu pra todos e deu apenas pra 50% esta correta né?? Kkkk

                                Fora que tem build todo o mês, mas muitas vezes de vez corrigir, aparecem mais bugs kkkkk

                                Lembrando que o Nexus 5 vai ate o 8 se deixar, pq os devs não abandonam (isso é uma vantagem de um SO aberto)

                                Agora coloca o W10M num Lumia x20 que rode perfeitamente

                                Chora hater

                                  • Tem build pq uma empresa como a Microsoft nunca vai dar o braço a torcer pra não manchar a imagem de que uma empresa como ela assumiu o fracasso. E outra o Android tem atualização mensal tmbm, meu note5 todo mês recebe atualização de segurança, e o nexus 5 foi deixado de fora por culpa da qualcomm que não vai dar os drivers, saiu em tudo que é site sobre Android inclusive aqui.

                                      • Esquece o windows, e vá caçar virus no seu sisteminha de joguinhos...

                                          • Não! Não vou caçar vírus pq não tem. E vou jogar meus joguinhos que vc sonha ter nessa plataforminha fudida prefiro meu Clash of Clans, need for speed most wanted e no limits, real Racing 2, movies final, Sky Force, mortal combat, apv:evolution, oddworl stranges, sacred legends, brothers:a Tale of two, xenowerk, alto's Adventure, hit, mu, implosion, Pokémon GO e etc etc, chora hater, plataforma infantil e sisteminha de jogos que pelo menos tem e não precisamos viver com a toca na mão todo dia com medo de um desenvolvedor abandonar a plataforma.

                                      • mas da segunda rodada vai precisar terminar o alfabeto e começar de novo pois no embalo que vai fica difícil

                                        • Isso não existe, o Android é um sistema moderno, ele não tem falhas, pois é o melhor dos melhores.

                                            • Perfeito é o W10M segundo VC kkkkkkk

                                                • kkkkkkkkkkkkkkkk

                                                    • Isso foi um pequeno problema nessa versão,mais com críticas vem a perfeição,futuras atualizações com certeza tamparam essa brecha....

                                                        • Bom existe um TODO lá, ou seja, eles sabem kkkk // TODO abolish this map. Keys should not be long-lived in user memory, only kernel memory. https://android.googlesource.com/platform/system/vold/+/master/Ext4Crypt.cpp

                                                            • Mas Android eh cheio de pequenos problemas kkkkkk, de um em um, vira um grande problema klkkkkk

                                                                • Todo sistema possui problemas, impossível não ter.. Mas foi um vacilo do Google colocar um TODO desses... Mas vou dizer q existem mais desses TODOs por ai, já vi mto "// I hope this is correct", ou como um desses q a lampada aceita telnet com login e senha "admin" http://lwn.net/Articles/677393/. Pq afinal quem se preocupa com segurança, ou com padrões ISO né: http://tech.slashdot.org/story/08/04/21/1821251/office-2007-fails-ooxml-test-with-122000-errors

                                                              Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                              Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                              Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                              Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas