1

攻撃者がデバイスをルート化した場合の Android KeyChain への影響について疑問に思っています。誰でもこれに光を当てることができますか?また、ハードウェア バックアップ (Nexus 4 などの fi デバイス) と非ハードウェア バックアップの資格情報ストレージを区別できますか?

このような場合、パスコードの強度はどの程度の役割を果たしますか?

さらに、この情報を確認できる情報源に感謝します。

ありがとうございました。

4

2 に答える 2

0

ここ:

https://source.android.com/devices/tech/security/index.html

この人たちは、あなたの質問に対してより適切で具体的な答えを持っていると思います。

でもねえ、私の 10 セントが欲しいなら... Android は「十分に安全」です。ルート化されたデバイスとは、ユーザーがデバイスからブロックされているコンテンツとファイルを取得し、完全に制御してプロセスを実行できることを意味するだけですが、クリア テキスト ペアの値で KeyChain を単純に見ることができるという意味ではありません。

キーを取得してその成文化を破るスキルがあったとしても (実際には数週間、数か月、またはそれ以上の時間がかかる可能性があります)、膨大な数のデバイスを根絶するのは非常に困難です。

于 2013-10-04T13:55:23.410 に答える