Säkerhetsrisk - Galaxy S III eller alla Android?

Diskussion i 'Allmänt' startad av beejizzle, 2 aug 2012.

  1. beejizzle

    beejizzle Teen Droid Medlem

    Blev medlem:
    10 feb 2010
    Inlägg:
    327
    Mottagna gillanden:
    33

    MINA ENHETER

    Jag blev lite fundersam för ett par dagar sedan då jag kopplade in min telefon i en dator på jobbet för att ladda. Jag lämnade telefonen ur sikte då jag var nöjd över att jag använder pin code-lock (dvs en variant av grafiskt lösenord) och bara har ett internt minneskort i min Samsung Galaxy S3 nu. När jag vänder mig om ser jag hur datorn poppat upp Ny enhet vad vill du göra-rutan i Windows varpå min kollega väljer att visa innehållet och direkt kommer åt alla mina dokument, bilder och annat som finns på det interna SD-kortet.

    Jag hade för mig att man inte kommer åt något på telefonen när man använder ett lösenord för skärmlåset? Men jag kanske minns fel, har det varit såhär på alla versioner och telefoner? Jag har inga enheter att testa på längre...

    Jag blev iaf jävligt less på denna svaghet/bugg/risk när jag nu insåg att det visst var jobbigt då förra luren med alla privata bilder försvann och det bara är att plugga in dem i en dator för att få tillgång till allt på sd-kortet :)

    Sent from my GT-I9300 using Tapatalk 2
     
  2. nire431

    nire431 Senior Droid Medlem

    Blev medlem:
    15 apr 2010
    Inlägg:
    1 103
    Mottagna gillanden:
    81
    Telefon:
    IPhone 6s plus 64gb

    MINA ENHETER

    Telefon:
    IPhone 6s plus 64gb
    Platta:
    Samsung galaxy tab 3 10.1
    Japp självklart är det så här, låt oss säga att det inte var så här och någon stjäl din telefon. Då kan dom ju lika gärna bara plocka ur dit minneskort och sätta in det i en annan enhet :)

    Skickat från min GT-I9300 via Tapatalk 2
     
  3. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 586
    Mottagna gillanden:
    1 121
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Kolla om du kan ändra några USB-inställningar någonstans. På min Galaxy Nexus och min Galaxy S1 med CyanogenMod (kommer inte ihåg hur det var med stock) är jag tvungen att dra ned notifikationsfältet och aktivera masslagring, vilket inte går utan att låsa upp det grafiska lösenordet
     
    beejizzle gillar detta.
  4. Snapphane

    Snapphane Adult Droid Medlem

    Blev medlem:
    27 jun 2010
    Inlägg:
    747
    Mottagna gillanden:
    277
    Operatör:
    Telenor
    Telefon:
    Galaxy S22

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Galaxy S22
    Övrigt:
    TicWatch E
    Detta är inte en bugg utan hur filsystem fungerar. Även alla appar kan läsa din data på samma sätt, endast skrivning kräver att du ger rättigheten. Tror dock att läsning blev en rättighet i 4.1, inte säker dock. Du får googla ämnet.

    Anledningen att det fungerar så är att om det inte gjort det, så hade man inte kunnat flytta data på en dator utan speciella program.
     
  5. androidi

    androidi Kid Droid Medlem

    Blev medlem:
    23 dec 2010
    Inlägg:
    84
    Mottagna gillanden:
    6
    Telefon:
    Samsung Galaxy A53

    MINA ENHETER

    Telefon:
    Samsung Galaxy A53
    När jag kopplar Xperia ARC med ICS får jag rutan med olika alternativ där lista filer är en av dem. När jag väljer den får jag filhanterare med töm ruta och visas inga filer tills jag löser upp skärmen.
     
    Last edited: 2 aug 2012
    beejizzle gillar detta.
  6. henca

    henca Senior Droid Medlem

    Blev medlem:
    30 dec 2009
    Inlägg:
    1 337
    Mottagna gillanden:
    213

    MINA ENHETER

    Så är det även på min HTC G1 med Android 1.6 (och så var det även med 1.5 och 1.1). Dock vet jag inte hur det är med nyare telefoner. Dock gäller ju detta endast SD-kortet, på min G1 kan man inte se telefonens interna minne på detta vis via USB-kabeln.

    FAT som man brukar använda som filsystem till SD-kort är inte något clusterfilsystem. Det innebär att endast en dator kan ha filsystemet öppet åt gågnen. Antingen kan telefonen använda filsystemet eller också kan PCn använda filsystemet. Om bägge skulle använda filsystemet samtidigt skulle det bli kaos när någon skriver till systemet, eller än värre, om bägge samtidigt skulle skriva till systemet utan att vara medvetna om den andra datorns existens.

    Därför ger telefonen ett val, vill du låta PCn få filsystemet i form av ett USB-minne, eller vill du kanske bara ladda?

    Så för att svara på den ursprungliga frågan, nej, så har det inte varit i alla versioner av Android. Jag skulle tro att din telefon inte delar ut internminnet som någon USB-disk utan att den i stället kör något annat protokoll där telefonen agerar server mellan dator och filsystem. Ett exempel på sådana protokoll är PTP som används av många digitalkameror. Ett skäl till att det blivit populärt att bygga enheter som använder sådana protokoll i stället för USB-disk-koppling är att man bakom det protokollet kan använda vilket filsystem man vill på flash-minnet. Då man kopplar in enheten som en USB-disk har man nästan bara FAT att välja på som filsystem och det filsystemet har många begränsningar, inte minst att Microsoft vill ha betalt.

    m v h Henrik
     
    beejizzle gillar detta.
  7. Fet

    Fet Youth Droid Medlem

    Blev medlem:
    8 okt 2011
    Inlägg:
    143
    Mottagna gillanden:
    12

    MINA ENHETER

    Har man väl fått fysisk kontroll över en telefon/dator så är det bara kryptering av mediet som gäller.
    Jag vet inte hur Android gör, men iPhone vet jag använder hårdvarukryptering för att skydda data.
     
  8. beejizzle

    beejizzle Teen Droid Medlem

    Blev medlem:
    10 feb 2010
    Inlägg:
    327
    Mottagna gillanden:
    33

    MINA ENHETER

    Precis, S3 blir som en digitalkamera nu när du säger det. Där har vi förklaringen.

    Jag hade som någon skrev en telefon tidigare där man var tvungen att aktivera masslagring och då fungerade inte den här metoden.

    Och givetvis är det bara att ta ut minneskortet och stoppa det i en dator om man har ett externt men det går inte med det interna och det var de jag tyckte var skönt om man inte hade kommit åt det för då var datan "säker" för någon som inte hade full koll på hur man kringgår det grafiska lösenordet.
     
  9. rufy93

    rufy93 Senior Droid Medlem

    Blev medlem:
    24 feb 2010
    Inlägg:
    1 907
    Mottagna gillanden:
    432
    Operatör:
    Fello
    Telefon:
    Samsung Galaxy S24

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Samsung Galaxy S24
    Just denna risk dök upp med ICS, som Henrik ovan säger kan endast en maskin ha tillgång till minnet och därmed blir det problem om man har installerat någon applikation på SD kortet och vill använda den när telefonen är inkopplad.

    Just denna sak var det många som klagade över i 2.2 och 2.3. Med MTP protokollet (media transfer protocol) som ICS har som standard kan både telefonen och datorn skriva och läsa samtidigt då all data skickas först till telefonen och det är telefonen som skriver den på minneskortet.

    På äldre versioner av Android var man tvungen att välja masslagring från notification, och att dra fram den medans telefonen var låst var inte möjligt då.
     
  10. appel

    appel Professional Droid Medlem

    Blev medlem:
    13 aug 2009
    Inlägg:
    2 111
    Mottagna gillanden:
    123

    MINA ENHETER

    Fast standard i Android med MTP är att man inte kan komma åt filerna förrän mobilen är upplåst. Antar att Samsung inte tyckte det var smidigt och tog bort det skyddet i sin version.

    Eller så beter det sig olika beroende på om det är inbyggt minne som i galaxy nexus eller ett sdkort.
     
  11. foxman

    foxman Teen Droid Medlem

    Blev medlem:
    1 sept 2009
    Inlägg:
    423
    Mottagna gillanden:
    79

    MINA ENHETER

    Där finns under säkerhet så man kan kryptera både enhet och sd kort. Har dock inte testat funktionen själv.

    Skickat från min GT-I9300 via Tapatalk 2
     
  12. Thiesen

    Thiesen Senior Droid Medlem

    Blev medlem:
    26 aug 2009
    Inlägg:
    1 052
    Mottagna gillanden:
    26

    MINA ENHETER

    SÅ har det varit på de mobiler jag har... HTC Hero, HTC Desire samt HTC One S... på alla har jag varit kvungen att dra ner notifieringsfältet och tryckt lite för att få telefonen att bete sig som ett externt lagringsmedium...

    MEN!!!

    Det går att ställa in vad den ska göra som defualt i inställningarna... däribland att den ska bete sig som ett externt lagringsmedium... så det kan ju vara det som hänt för trådskaparen...
     
  13. blunden

    blunden Professional Droid Hedersmedlem

    Blev medlem:
    11 jun 2009
    Inlägg:
    3 265
    Mottagna gillanden:
    534
    Telefon:
    Pixel 7 Pro

    MINA ENHETER

    Telefon:
    Pixel 7 Pro
    Telefon 2:
    OnePlus 7 Pro
    ROM:
    LineageOS 20.0
    Telefon 3:
    Xiaomi Mi MIX
    ROM:
    LineageOS 19.1
    Platta:
    LG G Pad 8.3
    ROM:
    LineageOS 14.1
    Övrigt:
    GW4 Classic, Huawei Watch, Moto 360, Nvidia Shield TV
    Den riktiga säkerhetsrisken uppstår snarare för att vissa appar missförstår hur sdkortet är tänkt att användas. Eftersom datan där kan läsas fritt av alla pga. FAT (och numera pga. bakåtkompabilitet även på enheter utan FAT) är det endast tänkt att bilder och media ska lagras där. Vissa appar har tidigare lagrat databaser med konton eller liknande känslig information där. Som det nämndes tidigare i tråden har det lagts till en permission för att läsa sdkortet. Denna tar dock inte effekt om man inte klickar i det Settings (under Development) utan är framför allt till för att utvecklare ska börja använda den redan nu om de behöver så att den i framtiden kan bli ett krav.

    Har man data på sdkortet som man inte vill riskera att någon annan ser finns som sagt alternativet att kryptera telefonen. Stödet för sdkort är också byggt på antagandet att det är ett externt sådant och att det därmed alltid går att plocka ut och läsa av på annat sätt.
     
    Last edited: 13 aug 2012
  14. kabooz

    kabooz Infant Droid Medlem

    Blev medlem:
    26 jun 2010
    Inlägg:
    9
    Mottagna gillanden:
    1
    Operatör:
    Telia, Tre
    Telefon:
    Samsung Galaxy 20+

    MINA ENHETER

    Operatör:
    Telia, Tre
    Telefon:
    Samsung Galaxy 20+
    När min telefon är låst med PIN så kommer telefonen upp i utforskaren, men så länge den är låst så går det inte att se varken det interna eller det externa sdkortet. De dyker upp först efter att jag låst upp med PIN-koden.
     
  15. Boss302

    Boss302 Senior Droid Medlem

    Blev medlem:
    17 sept 2011
    Inlägg:
    1 127
    Mottagna gillanden:
    187

    MINA ENHETER

    Precis

    På min s2 så kan jag kryptera telefonminnet och minneskortet. Valet ligger under inställningar -> säkerhet.
     
  16. Fet

    Fet Youth Droid Medlem

    Blev medlem:
    8 okt 2011
    Inlägg:
    143
    Mottagna gillanden:
    12

    MINA ENHETER

  17. Boss302

    Boss302 Senior Droid Medlem

    Blev medlem:
    17 sept 2011
    Inlägg:
    1 127
    Mottagna gillanden:
    187

    MINA ENHETER