Ainsi, depuis Android 3, les appareils peuvent effectuer un cryptage / décryptage à la volée au démarrage de la zone de stockage de l'application ( PAS la carte SD / le stockage amovible ) - chiffrement essentiellement complet du disque. Cela nécessite qu'un mot de passe / une phrase de passe / un code PIN soit défini comme code de déverrouillage de l'écran et clé de déchiffrement, les modèles de déverrouillage ne peuvent pas être utilisés.
Je soupçonne qu'il n'y a en fait aucun avantage à activer le chiffrement, principalement parce que le les puces de mémoire qui servent de «disque dur» ne peuvent pas être facilement retirées comme les vrais disques durs des ordinateurs. Je me demande si les autres peuvent commenter mon raisonnement.
Scénario 1 : L'appareil est perdu ou volé par un voleur opportuniste (c'est-à-dire non averti)
Avec cryptage -> Le chercheur / voleur ne peut pas accéder
Sans cryptage mais avec verrouillage de l'écran -> Le chercheur / voleur ne peut pas y accéder
Scénario 2 : l'appareil est volé par un attaquant sophistiqué, mais ils ne doivent laisser aucune trace de l'attaque (donc les méthodes de chip-off sont exclues et le téléphone doit être retourné avant que la perte ne soit découverte)
Avec cryptage -> Finder / voleur ne peut pas accéder
Sans cryptage mais avec verrouillage de l'écran -> Finder / voleur ne peut pas accéder
Scénario 3 : l'appareil est volé par un attaquant déterminé, et le propriétaire est obligé de révéler le mot de passe sous la contrainte. Android ne dispose pas des fonctionnalités de déni plausible de Truecrypts.
Avec cryptage -> L'attaquant obtient l'accès
Sans cryptage mais avec verrouillage d'écran -> L'attaquant obtient l'accès
Sont y a-t-il des scénarios que j'ai ratés? Ma conclusion est donc qu'il ne sert à rien d'activer le cryptage complet de l'appareil sur Android - un verrouillage d'écran fera l'affaire. Discuter! (Je suis assez heureux d'avoir tort, je ne vois tout simplement pas comment il y a un avantage à cela)