Що робити пише збій шифрування. Шифрування даних на Android-пристроях. Що таке "Заборонено політикою шифрування"

Новини

Стався збій шифрування андроїд: що робити?

На сучасних телефонах і планшетах ми зберігаємо багато важливої ​​і навіть конфіденційної інформації. Це можуть бути особисті фото, листування, аудіозаписи, логіни, паролі, реквізити банківських картокта інше. Найчастіше користувачі не замислюються про засоби захисту таких даних, доки, наприклад, не втратить гаджет. У найгіршому випадку – він потрапляє до рук зловмисників, які із задоволенням скористаються вашою інформацією в особистих цілях. Іноді в цьому полягає весь сенс крадіжки телефону. Як захистити особисті дані?



Шифрування та його сенс

Для захисту даних найчастіше використовується звичайний пароль на блокування екрану, наприклад, графічне блокування або ж цифровий пароль. Але часто такий метод виявляється ненадійним. За бажання такий захист можна обійти і тоді всі ваші особисті дані виявляться як на долоні.Найефективнішим методом є шифрування. Саме користувач особливої ​​різниці не відчує, але при втраті гаджеті, навіть якщо зловмисники зможуть якимось чином обійти пароль блокування, до ваших даних у них доступу не буде. Робиться таке шифрування досить просто:
Explay Fresh - зробити Hard Resetна смартфоні

"Налаштування"; «Безпека» та «Шифрування».

Після цього потрібно ввести код і почекати якийсь час, поки всі дані будуть зашифровані, це може зайняти досить тривалий час, особливо якщо їх обсяг буде великий. Чи трапляється, що з часом ви можете побачити повідомлення Збій шифрування Андроїд, що робити в цьому випадку?
Що робити якщо не включається або завис планшет\смартфон

Збій шифрування: як виправити проблему?

Для того, щоб уникнути подібних проблем, завжди потрібно робити резервну копіюданих. Наприклад, надійним сховищем може стати хмара Гугл, це оптимальний варіант для всіх користувачів Андроїд. Якщо ви цього не зробили і побачили повідомлення про збій шифрування, головне не поспішати натискати на кнопку "Reset phone".

Спочатку витягніть зовнішню карту пам'яті, дані на ній не зашифровані, це передбачено політикою розробників ОС. Тільки після цього можете натиснути цю кнопку, але готові до того, що ви можете втратити особисті дані.

Тільки в окремих випадках після перезавантаження системи збій усувається, при інших результатах необхідно буде зробити відкат доти, доки збою не було виявлено.

Ставтеся уважно до шифрування даних, щоб самому не стати жертвою своєї пильності.

ФБР спробувало через суд викрутити руки компанії Apple, яка не бажає створювати код для обходу власної системи безпеки. Виявлено критичну вразливість в ядрі Android, що дозволяє отримати доступ суперкористувача в обхід всіх захисних механізмів. Ці дві події хоч і не пов'язані між собою, але збіглися за часом, явно демонструючи відмінності в системі безпеки двох популярних мобільних ОС. Відкладемо на хвилину питання з критичною вразливістю ядра Android, яка навряд чи буде колись виправлена ​​більшістю виробників у вже випущених моделях, і розглянемо механізми шифрування даних в Android та Apple iOS. Але спочатку поговоримо, навіщо взагалі потрібне шифрування в мобільних пристроях.

Навіщо телефон шифрувати?

Чесній людині приховувати нічого - найпопулярніший лейтмотив, який звучить після кожної публікації на тему захисту даних. «Мені приховувати нічого», - кажуть багато користувачів. На жаль, але набагато частіше під цим мається на увазі лише впевненість у тому, що вже в дані конкретного Васі Пупкіна ніхто не потрудиться залізти, бо кому вони взагалі цікаві? Практика свідчить, що це не так. Далеко ходити не будемо: буквально минулого тижня звільненням завершилася кар'єра шкільної вчительки, яка на хвилинку залишила телефон на столі. Учні миттєво розблокували апарат та витягли з нього фотографії вчительки у вигляді, який засуджується пуританською мораллю американського суспільства. Інцидент був достатньою підставою для звільнення вчительки. Подібні історії відбуваються майже щодня.

Як зламуються незашифровані телефони

Не заглиблюватимемося в деталі, просто май на увазі: дані з незашифрованого телефону можна отримати майже у ста відсотках випадків. «Майже» тут належить швидше до випадків, коли телефон спробували фізично пошкодити або знищити безпосередньо перед зняттям даних. У багатьох пристроях Androidі Windows PhoneІснує сервісний режим, що дозволяє злити всі дані з пам'яті апарата через стандартний USB-кабель. Це стосується більшості пристроїв на платформі Qualcomm (режим HS-USB, який працює навіть тоді, коли завантажувач заблокований), китайських смартфонівз процесорами MediaTek(MTK), Spreadtrum і Allwinner (якщо розблоковано завантажувач), а також всіх смартфонів виробництва LG (там взагалі зручний сервісний режим, що дозволяє злити дані навіть з «округлого» пристрою).

Але навіть якщо в телефоні немає сервісного «чорного ходу», дані з пристрою все одно можна отримати, розібравши апарат і підключившись до тестового порту JTAG. У найзапущеніших випадках із пристрою витягується чіп eMMC, який вставляється в найпростіший і дуже дешевий адаптер і працює за тим же протоколом, що й звичайна SD-карта. Якщо дані не були зашифровані, з телефону легко виймається взагалі все до маркерів автентифікації, що надають доступ до твоїх хмарних сховищ.

А якщо шифрування було увімкнено? У старих версіях Android (до 4.4 включно) і це можна було оминути (за винятком, щоправда, апаратів виробництва Samsung). А ось у Android 5.0 нарешті з'явився режим стійкого шифрування. Але чи він корисний, як вважає Google? Спробуємо розібратися.

Android 5.0-6.0

Першим пристроєм під керуванням Android 5.0 став Google Nexus 6, випущений 2014 року компанією Motorola. На той час вже активно просувалися 64-розрядні мобільні процесори з архітектурою ARMv8, але у компанії Qualcomm не було готового рішенняна цій платформі. В результаті Nexus 6 був використаний набір системної логіки Snapdragon 805, заснований на 32-розрядних ядрах власної розробки Qualcomm.

Чому це важливо? Справа в тому, що в процесори на архітектурі ARMv8 вбудований набір команд для прискорення потокового шифрування даних, а в 32-розрядних процесорах ARMv7 таких команд немає.

Отже, стеж за руками. Інструкцій для прискорення крипто в процесорі немає, тому Qualcomm вбудував у набір системної логіки виділений апаратний модуль, покликаний виконувати ті ж функції. Але щось у Google не склалося. Чи то драйвери на момент випуску не допилили, чи Qualcomm не надав вихідні коди (або не дозволив публікувати їх в AOSP). Деталі публіці невідомі, але відомий результат: Nexus 6 шокував оглядачів надзвичайно повільною швидкістю читання даних. Наскільки повільною? Приблизно так:

Причина восьмиразового відставання від «молодшого брата», смартфона Motorola Moto X 2014 проста: насильно включене шифрування, реалізоване компанією на програмному рівні. В реального життякористувачі Nexus 6 на оригінальній версії прошивки скаржилися на численні лаги та фризи, помітне нагрівання пристрою та відносно слабку автономність. Установка ядра, що відключає насильно активоване шифрування, вирішувала ці проблеми.

Втім, прошивка - справа така, адже її можна і допиляти, чи не так? Особливо якщо ти Google, маєш у своєму розпорядженні необмежені фінанси і маєш у штаті найкваліфікованіших розробників. Що ж, побачимо, що було далі.

А потім був Android 5.1 (через півроку), в якому потрібні драйвериДля роботи з апаратним прискорювачем спочатку додали в попередній версії прошивки, а потім знову прибрали у фінальній через серйозні проблеми зі сплячим режимом. Потім був Android 6.0, на момент виходу якого користувачі вже встигли втратити інтерес до цієї гри та стали будь-якими способами відключати шифрування, користуючись сторонніми ядрами. Або не відключати, якщо швидкості читання 25–30 Мбайт/с достатньо.

Android 7.0

Добре, але в Android 7 можна було виправити серйозну проблему флагманського пристрою, якій вже майже два роки? Можна і її виправили! У лабораторії «Елкомсофт» порівняли продуктивність двох ідентичних Nexus 6, на одному з яких була встановлена ​​версія Android 6.0.1 з ядром ElementalX (і відключеним шифруванням), тоді як друге працювало під керуванням першої попередньої версії Android 7 з параметрами за замовчуванням (шифрування увімкнено). Результат очевидний:

Продовження доступне лише учасникам

Варіант 1. Приєднайтесь до спільноти «сайт», щоб читати всі матеріали на сайті

Членство у спільноті протягом зазначеного терміну відкриє тобі доступ до ВСІХ матеріалів «Хакера», збільшить особисту накопичувальну знижку та дозволить накопичувати професійний рейтинг Xakep Score!

У гонитві за все більшою і більшою безпекою даних на телефонах розробники ПЗ вирішили вдатися до кардинального методу - шифрування. Але, як і завжди, з'явилася маса підводного каміння та нюансів, так що перед шифруванням потрібно тричі подумати. Які можуть бути неприємності, що дає такий тип захисту і що ви можете втратити, якщо відбудеться збій шифрування Андроїд?

Що таке шифрування та як воно працює

Події користувача

Якщо ви зіткнулися з повідомленням і не знаєте, що робити при помилці шифрування в Android, почніть з перезавантаження.

Тільки в жодному разі не натискайте на кнопку під написом! Перезавантажити пристрій потрібно, пересмикнувши АКБ. Якщо у вас є незнімний акумулятор, скористайтесь спеціальними комбінаціями кнопок для цієї дії. Кожен виробник, що поважає себе, зобов'язаний оснастити такою комбінацією апарат з незнімною батареєю - уточнюйте це на сайтах розробників.

Таку операцію проводимо кілька разів: якщо результат той самий, значить, швидше за все ви втратите всі дані з пристрою. Не так болісно це буде для власників смартфонів із можливістю розширення пам'яті картами: Google не шифрує дані з них і ви можете витягти флешку, зберігши файли.

Запобігти будь-якій помилці у функціях можна просто їх не включаючи. Якщо ви задумалися, як прибрати шифрування на Андроїді, тобто хороші новини: воно за замовчуванням відключено, якщо ви не власник лінійки Nexus від Google. Там фіча включена за замовчуванням та знести її можна лише перепрошивкою.

В інших випадках краще не включати шифрування: знижується швидкість роботи, відключається вся фонова активність (навіть будильник не поставити), а якщо забудете пароль - прощайтеся з даними.

Повернемося до проблеми. Якщо не допомогла жорстке перезавантаження, Треба спробувати зробити це програмно, вже з вилученим флеш-накопичувачем.

Покрокові інструкції

Щоб виправити помилку шифрування в Android, натискаємо кнопку перезавантаження на екрані; ви не помилитеся, тому що вона там одна. Як і у випадку з хардресетом, робимо це кілька разів, щоб дати шанс завантажитися правильно. Якщо наші старання марні і нічого не вийшло, потрібно спробувати відновити пристрій.

Перший спосіб (якщо у вас включено налагодження USB). З клавішами увімкнення та гучності вниз (комбінація клавіш може змінюватися в залежності від марки та моделі телефону або планшета) підключаємо телефон до комп'ютера. На ньому має бути запущена фірмова програма. Якщо пощастить - буде можливість легко відновити стандартні налаштування.

Другий спосіб (якщо є рекавері). При завантаженні входимо в стандартне CWM (способи варіюються, уточнюйте для кожного розробника), наводимо за допомогою навігаційних кнопок в даному меню(Клавіші регулювання гучності) на пункт "wipe data/factory reset" і вибираємо його кнопкою включення.

Потім погоджуємося з видаленням всіх даних користувача натисканням на «Yes - delete all user data» тією ж клавішею.

Після цього можна перезавантажувати відновлений пристрій, вибравши пункт "reboot system now".

Не допоміг жоден спосіб

Самий кардинальний метод використовуємо лише у найважчих випадках, коли немає увімкненого режиму налагодження або коли пристрій не відображається. Це перепрошивка пристрою.

Інструкція з прошивки

Щоб прошити пристрій, нам доведеться завантажити потрібну прошивкуі закинути її на флешку. Далі повторюємо весь другий спосіб відновлення, лише видаляємо ще й пункти «Кеш» та «Dalvik».

Найпростіше, надійніше і найшвидше буде, якщо у вас буде кастомне рекавері з розблокованим завантажувачем.

Що таке "Заборонено політикою шифрування"

Ця помилка може вас потурбувати, якщо ви все-таки зважитеся відключити блокування екрана, але не зможете цього зробити. Її причиною найчастіше стають конфліктні програмиіз правами адміністратора.

У такому разі необхідно видалити сертифікати та очистити облікові дані в меню блокування екрана або безпеки. Жодного контенту ви не втратите, а помилка адміністратора пропаде.

– помилка, яка може статися виключно на тих пристроях, де така функція спочатку була підключена. Використовується така корисна опціядля шифрування всіх даних, що зберігаються у пам'яті гаджета. Як майстер-ключ дешифрування для планшетів використовується пін-код пристрою, який вибирає ОС як свого вихідника. І оскільки жодна система не працює ідеально, без помилок, необхідно знати, якщо виник збій шифрування на планшеті, що робити?

Збій шифрування: що потрібно зробити?

Якщо модель, яка відповідає за процедуру шифрування, завантажується одним з найперших, виникає помилка. Саме він не дозволятиме всім іншим модулям та опціям виконувати налаштування, підвантажувати повноцінну операційну систему. Щоб вирішити проблему, можна спробувати виконати такі дії поетапно:

  1. Не вимикаючи пристрій, акуратно вийміть microSD. Саме на ній не шифруватимуться дані, а тому саме вони можуть залишитися доступними. Не натискати на перезавантаження Reset. Це найгірше, що може зробити для свого планшета користувач. В іншому випадку (якщо кнопка була все ж таки натиснута) можна попрощатися з усіма даними, які зберігаються в директорії / data, а також в папці / sdcard.
  2. Використовувати кнопку Reset лише після виймання мікрокарти. Якщо і після першого разу не вдасться вирішити проблему, фахівці радять кілька разів перезавантажити систему. у деяких випадках ключ може некоректно підвантажуватися через помилку в коді, що розташовується на зовнішній карті. У переважній більшості випадків виконані дії все не принесуть користі, але саме з них все ж таки потрібно починати.
  3. Якщо збій усунути не вдається, потрібно буде обнулити ОС до заводського рівня або відкотити назад. Після цього можна встановити криптографічний модуль. Для виконання поставленого завдання потрібно зовнішня карта, Обсяг якої буде не менше 8 Гб. Рекомендується перекинути на неї всі важливі документи. Набрати 0М у свапі та завантажити ICS. Після підключення можна почистити кеш та зробити повний бекапінформації, що зберігається на пристрої. Після встановлення ICS можна перезавантажити пристрій.
Операційні системи (ОС)