アフターサービスで私のパスワードはどのくらい安全ですか? -- security フィールド と password フィールド と data-recovery フィールド android 関連 問題

How safe are my passwords at after-sales service?












6
vote

問題

日本語

私の電話は現在不動作です。サムスンは私に承認された修理センターでそれを落とすように頼みました、そしてそれはサムスンの出荷と受付を処理します。

電話を起動できないことは、私がそれから個人的なファイルを削除することは不可能でした。

私のファイルはすべて私の電話を処理することができますが、一度修復されたあと。しかし私のパスワードはどうですか? rootアクセスでWiFiパスワードを保存することが可能であることを知っています。アプリケーションからのパスワードでも可能ですか? (Gmail、Dropbox、ChromeからのWebサイトのパスワード、...)

下線: UN 暗号化されたデバイスのデータ/パスワードの安全性は?

英語

My phone is currently inoperative. Samsung asked me to drop it at an approved repair center, which will handle shipment and reception to/from Samsung.

Being unable to boot my phone, it was impossible for me to remove personal files from it.

I am aware all my files will be accessible to anyone handling my phone, once repaired. But what about my passwords ? I know it's possible to get saved WiFi passwords with root access. Is it possible too for passwords from applications ? (Gmail, Dropbox, Website passwords from Chrome, ...)

Bottom line: How safe are my data/passwords on an unencrypted device ?

        
       
       

回答リスト

3
 
vote
vote
ベストアンサー
 

一般情報

Andro Nerd は、 His Answer 、 Appsパスワード(およびその他の機密情報)を暗号化します。ほとんどのGoogle Appsで利用できるように、それらをまったく保存しないものもあります。

残念ながら、最もアプリはこのように気にするように見えます。一部のプレーンテキスト(いくつかのHTCデバイス上のStock Email Appは、例えば、パスワードの保存およびExchange Services用のディレクトリ情報プレーンテキストのテキストでは知られています。この申し立てのための情報源は、以下の本に記載されています)。

どのアプリが安全なのか?

本当に知っているのは難しいですどのアプリが保存されていますが、一部のサービスはそれを把握するのに役立ちます - ViaForensicの appwatchdog 。 / em>すべてを覆っています。一部のセキュリティブログは、発見された問題についても知らせます - そして、いくつかの有名なアプリがそのようなセキュリティホールの影響を受けているなら(例えば、前述の電子メールアプリとして、または Skype )、世界中のすべてのブログは単語を広げます。

あなた自身のチェック方法

データの保存方法を知ると、自分自身を調査することができます(あなたのデバイスが根絶されている場合、つまり)。 Andrew Hoog's Book real="nofollownoreferrer"> Android ForensicsとMobile Security はあなたにどのように指導する1つの良いソースですそれをしなさい:

Appsアプリケーションパッケージ名を指定したディレクトリにある 998877666544330 の下に保存します(Skype用)。これは<コード> 9988776544331 です)。デフォルトでは、そのディレクトリはアプリのみ(そしてもちろんrootによって)からアクセスできます - それがより深く掘り下げるためにroot権限を必要とする理由です。以下の基本構造は次のとおりです。

<事前> <コード> shared_prefs2

明らかに、チェックする主な場所は2つあります。

  1. shared_prefs ディレクトリ、XMLファイルを含むディレクトリ。それらは平凡なテキストであるので、それらは調査が簡単であるべきです。
  2. databases ディレクトリ。データベースファイルは通常SQLite Standardであるため、SQLiteコマンドラインクライアント、または SQLitemanのようなグラフィカルフロントエンドで調べることができます。
  3. このトピックに関する徹底的な情報はここでは行き過ぎます - しかし、あなたはその考えを得ました、私は願っています。

    結論

    サムスンの公式サービスに大きく関係しないだろう(「悪い人」はどこでも座ることができたが、それについて妄想に行かないでください。しかし、それはどちらのアプリに注意することは一般的に良い考えです。 1つの用途。現在のケースには遅すぎる可能性があります - しかし、明日は常にあります。

 

General information

As The Andro Nerd pointed out in his answer, most apps store passwords (and other sensitive information) encrypted. Some even don't store them at all (they use a kind of "tokens", as is available with most Google apps -- or they don't store anything like that).

Unfortunately, only most apps seem to care this way. Some store everything plain text (the stock email app on some HTC devices is known for that, for example: Storing passwords and even directory information plain text for Exchange services. Sources for this allegation can be found in the book mentioned below).

Which apps are safe?

It's hard to really know which apps are save, though some services help you figure it out -- see e.g. ViaForensic's AppWatchdog, where they thoroughly investigate apps for things like that (but with limited ressources are far from covering everything). Some security blogs inform about found issues as well -- and if some well-known app is affected by such a security hole (as e.g. mentioned email app, or Skype), all the blogs in the world will spread word.

How to check it on your own

Knowing the structures how data are saved, you could investigate yourself (if your device is rooted, that is). Andrew Hoog's book Android Forensics and Mobile Security is one good source teaching you how to do that:

Apps store their data below the /data/data, in a directory with the apps package name as name (for skype, this would be /data/data/com.skype.merlin_mecha/). By default, that directory is accessible by the app alone (and, of course, by root) -- which is why it requires root privileges to dig deeper. The basic structure below is as follows:

/data/data/com.example.demoapp xe2x94x9cxe2x94x80xe2x94x80 cache                Directory xe2x94x82   xe2x94x94xe2x94x80xe2x94x80 webviewCache     Directory xe2x94x82       xe2x94x9cxe2x94x80xe2x94x80 027e59a0     Cache file xe2x94x82       xe2x94x94xe2x94x80xe2x94x80 057606c4     Cache file xe2x94x9cxe2x94x80xe2x94x80 databases            Directory xe2x94x82   xe2x94x94xe2x94x80xe2x94x80 example.db       SQLite database xe2x94x9cxe2x94x80xe2x94x80 lib                  Directory xe2x94x94xe2x94x80xe2x94x80 shared_prefs         Directory     xe2x94x94xe2x94x80xe2x94x80 example.xml      Config file 

Obviously, there are two major places to check:

  1. the shared_prefs directory, containing XML files. As those are plain-text, they should be easy to investigate.
  2. the databases directory. Database files are usually in the SQLite standard, so you can investigate them with either an SQLite command line client, or with a graphical frontend like SQLiteMan.

A thorough information on this topic would go too far here -- but you got the idea, I hope.

Conclusion

I wouldn't be that much concerned with Samsungs official service (though "bad guys" could sit everywhere -- but one should not go paranoid about it. But of course it is a generally good idea to be careful of which apps one uses. Too late for your current case, might be -- but there's always a tomorrow.

 
 
         
         
1
 
vote

ほとんど(すべてのわけでない場合)アプリケーションは、データフォルダ内のデータベース内の暗号化された形式で保存されたパスワードを保存します。

そのように、あなたのパスワードは安全になります - 彼らはデータベースにアクセスしてから、記憶されている暗号化されたパスワードを復号する必要があります。

それと同様に、彼らはとにかくあなたのデバイスを拭きます(必ずしも行われず、修理に依存)。

 

Most (if not all) applications will store saved passwords in an encrypted format in their database in their data folder.

As such, your passwords will be safe - they would have to access the database, and then decrypt the stored the encrypted password.

As well as that, they will most likely wipe your device anyway (not always done, depends on the repair).

 
 

関連する質問

0  すべてのデータを失うことなく、冷凍電話をリセットするにはどうすればよいですか  ( How do i reset my frozen phone without losing all my data ) 
私のLG G4は私を閉じて点灯しません。 LG画面を凍結します。私はそれをリセットできることを知っていますが、私はバックアップされていない1000以上の写真を持っていて、私は彼らを失う余裕があります。私の人生の過去の年は電話にあります。私はすべてを失うことなく...

0  外部SDカードが認識されていません。カードでのデータを排除します  ( External sd card not being recognised data intact on card ) 
私はAndroid Kitkat 4.4.2を実行しているHTC 1 M8を持っています、そして私は最近SanDisk 64GB microSDを得ました。今日私のアプリのいくつかのアプリはアイコンを灰色にしました、そして私がそれらをクリックすると、 app ...

17  データ復旧 - HDマイクロSDカードで削除済み/フォーマットファイルを復元する方法  ( Data recovery how to restore deleted formatted files on hd micro sd card ) 
背景: 私はそれが問題を抱えていたのでそれをフォーマットするために友人のSDカードを入れました。それから私は私のものを置きます、そして私の電話は私のSDカードをフォーマットしたと思います。私は今そこに行っていたのにトンの写真を持っていました!私はカードをコンピ...

1  S3の「μMERA」の問題  ( %c2%b5amera problem on s3 ) 
ギャラクシーS3にSDカードを使用しています - 私はここで写真を保存します。しかし、今日、そのカードのDCIMフォルダには、「μAmera」という名前のフォルダが表示され、すべての写真がなくなった。 この問題はどういうわけか一般的なもので、あなたがそれを見る...

0  USBなしで私の携帯電話から私のファイルをすべて入手できますか  ( How can i get all my files off my phone without usb ) 
私は根付いている「必須」Android携帯電話を持っていて、端末とスーパーがインストールされているが、AC充電ステーションではなくコンピュータに接続されていることを確認しません。 <コード> lsusb ホストコンピュータには見つかりません。 設定中は、「US...

-1  私は私のAndriodを失った、私のGoogleアカウントからデータを回復できますか?  ( I lost my andriod can i recover the data from my google account ) 
私は私のAndroidデバイスを失いました。 Googleアカウントを使用して電話機のデータを回復することは可能ですか? ...

6  アフターサービスで私のパスワードはどのくらい安全ですか?  ( How safe are my passwords at after sales service ) 
私の電話は現在不動作です。サムスンは私に承認された修理センターでそれを落とすように頼みました、そしてそれはサムスンの出荷と受付を処理します。 電話を起動できないことは、私がそれから個人的なファイルを削除することは不可能でした。 私のファイルはすべて私の電話を処...

0  iPhoneからOnePlus 6TへのWhatsAppメッセージを転送します  ( Transfer whatsapp messages from an iphone to oneplus 6t ) 
私はiPhoneに存在する年後にOnePlus 6Tに変わったばかりです。 iPhoneからOnePlusへのWhatsAppメッセージをコピーしようとしています。しかし、会話の上の4つだけがやって来ました。 事前にiPhone上のチャットを確実にバックアップ...

0  フォーマットされたデバイスからデータを回復する方法[根ざして点滅]  ( How to recover data from a formatted device rooted flashed ) 
私は誤って私の電話をフォーマットしました。 <コード> 9988776655443330 私はすでに試みました wondershare 、EaseUsMobile Saver。 実際には、カメラで撮影された写真が必要です。 今まで私はソーシャル写真を獲得する...

0  Nexus 6 MMB29VからMMB20XへのOTA 6.0.1の更新に失敗しました  ( Nexus 6 failed to update ota 6 0 1 from mmb29v to mmb20x ) 
緊急の助けをしてください。 2016年4月パッチはAIRでダウンロードされ、更新を実行しましたが、再起動後、ボット画面に「エラー」が付いており、次に赤いエラーメッセージが点滅しているG.CO/ABHに表示されます。注:再起動後、多くのアプリケーションは設定アプ...




© 2022 cndgn.com All Rights Reserved. Q&Aハウス 全著作権所有