Pérdida de seguridad de datos del teléfono Android

Quiero saber si un teléfono inteligente perdido que se ha marcado en todas las actividades de seguridad relacionadas con Google (borrar datos, bloquear, etc.), ¿alguien puede recuperar algo del teléfono mediante el desmembramiento de hardware de cualquier tipo?

Algunos teléfonos requieren un patrón correcto para iniciar el sistema operativo Android y el cargador de arranque está en estado bloqueado, por lo que la explotación de depuración ADB o USB no será un problema.

Hay una variedad de aplicaciones de seguridad como Prey, etc., que brindan funciones como alertas de SMS en el cambio de Sim, Operar la cámara del teléfono, borrar datos, etc. ¿Podría alguna eliminación de hardware también desarmar dichas aplicaciones?

PD: El teléfono/dispositivo también está encriptado.

Respuestas (1)

  • No ha mencionado si su dispositivo está encriptado; si no es así, estás en un problema mayor. Ver esto ¿Por qué cifrar el dispositivo?

  • 100% de seguridad es un sueño imposible . Con suficientes recursos, es muy posible que se puedan usar medios disponibles en el dominio público o aquellos disponibles para las agencias de cartas para obtener información de su teléfono. El punto es que debe abordar la amenaza a la seguridad. Si usted es un Joe promedio que no tiene información confidencial para justificar el uso de técnicas sofisticadas, está relativamente seguro

  • Una vez que se borre su dispositivo, también se borrarán las aplicaciones que mencionó, a menos que se hayan convertido en aplicaciones del sistema. Creo que iniciar sesión en un dispositivo con bloqueo de PIN es teóricamente posible mediante métodos de fuerza bruta. El cargador de arranque bloqueado y la depuración USB deshabilitada lo hacen más difícil; pero luego volvamos al modelo de amenaza. ¿Es la información contenida lo suficientemente importante como para justificarlo?

  • En lo que respecta a los métodos de hardware, algunas formas típicas se tratan en una de las respuestas vinculadas en el primer punto.

Creo que no puede obtener una respuesta definitiva, pero para un usuario promedio, el cifrado junto con el cargador de arranque bloqueado, la depuración USB desactivada y el PIN bloqueado en un dispositivo borrado no deberían ser una preocupación: sus bases están cubiertas.

Sí, el dispositivo estaba encriptado, lo que significa que no será fácil recuperar datos si alguien extrae la memoria de mi teléfono e intenta acceder a ella ensamblándola en otro teléfono o dispositivo.
¿El cifrado también protegería una tarjeta SD externa?
Sí. No será fácil sino extremadamente difícil porque la clave de cifrado no está disponible. La clave de encriptación puede estar vinculada al hardware del dispositivo en particular // La encriptación cubriría SD externa si usó almacenamiento adoptable o la encriptó de otra manera
¿Se puede explotar la memoria RAM de alguna manera?
ok, me pregunto cómo alguien puede ejecutar comandos ADB cuando el dispositivo tiene el cargador de arranque bloqueado y la depuración de USB desactivada. ¿Podría omitirse esto de alguna manera?
Con respecto a la explotación de RAM, consulte el ataque de arranque en frío . Fue hecho en Android por un programa llamado FROST en 2013