Por lo tanto, desde Android 3, los dispositivos pueden realizar encriptación / descifrado en tiempo real de arranque del área de almacenamiento de la aplicación ( NOT la tarjeta SD / almacenamiento extraíble), esencialmente cifrado de disco completo. Esto requiere que se establezca una contraseña / frase de contraseña / PIN como el código de desbloqueo de la pantalla y la clave de descifrado, no se pueden usar los patrones de desbloqueo.
Tengo la sospecha de que en realidad no hay beneficio para habilitar el cifrado, principalmente porque los chips de memoria que sirven como "disco duro" no se pueden quitar fácilmente como los discos duros reales en las computadoras. Me pregunto si otros pueden comentar sobre mi razonamiento.
Escenario 1 : el dispositivo se pierde o es robado por un ladrón oportunista (es decir, no es sofisticado)
Con cifrado - > Buscador / ladrón no puede obtener acceso
Sin cifrado pero con bloqueo de pantalla - > El buscador / ladrón no puede acceder
Escenario 2 : un atacante sofisticado roba el dispositivo, pero no debe dejar rastro del ataque (por lo tanto, los métodos de chip off están excluidos y el teléfono debe devolverse antes de que se descubra la pérdida)
Con cifrado - > Buscador / ladrón no puede obtener acceso
Sin cifrado pero con bloqueo de pantalla - > El buscador / ladrón no puede acceder
Escenario 3 : el dispositivo es robado por un determinado atacante y el propietario debe revelar el código de acceso bajo coacción. Android no tiene características de Truecrypts negación plausible .
Con cifrado - > Atacante gana acceso
Sin cifrado pero con bloqueo de pantalla - > El atacante obtiene acceso
¿Hay algún escenario que haya pasado por alto? Así que mi conclusión es que no tiene sentido habilitar el cifrado completo del dispositivo en Android: el bloqueo de pantalla funcionará. ¡Discutir! (Estoy muy contento de que me demuestren que estoy equivocado, simplemente no puedo ver cómo hay un beneficio para él)