Forum Linux.général chiffrement du tel, sans code?

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
3
6
juin
2023

bonjour

il y a quelques jours on m'a confié un ancien tel (pas si vieux) de son doux nom, galaxy a10 (SM-A105FN)
ya deux choses qui m'ont un peu tiqué :

  1. le tel n'a pas de code de verrouillage ; peut etre a t-il été enlevé ; cependant dans les options android il y a bien l'option "protection forte" activée : "cryptez votre téléphone en utilisant un type de verrouillage sécurisé" (texto)
    est il possible d'avoir un chiffrement électronique qui repose sur une absence de code/mdp?
    est il possible de vérifier, par ex via adb ou autre, la réalité concrète de ce chiffrement, en cas de vol par ex? comment?
    j'ai pensé à twrp, mais j'ai peur que ca flingue l'appareil

  2. justement, j'ai sondé rapidement xda, à priori l'appareil n'est pas parmi ceux compatibles lineageos, mais à priori fait partie de ceux vraiment mis à l'écart sur presque tous les projets libres (un peu comme d'autres modeles MdG d'une autre marque, comme wiko) en raison d'absence de code source j'imagine (j'ai pas vérifié) et du coup impossible de mettre une rom tierce dessus… n'y a t-il pas possibilité d'y avoir quelque chose de plus "potable" qu'une rom stock/origine de samsung?

merci

  • # ne pas confondre clé de chiffrement et mot de passe

    Posté par  . Évalué à 6.

    Je suis loin d'être un spécialiste mais il me semble que le chiffrement du téléphone se fait avec une clé générée aléatoirement par l'OS. Ensuite, cette clé est protégée ou pas avec une protection d'accès au téléphone (mot de passe, motif graphique, empreinte digitale). Donc oui, le téléphone est chiffré même s'il n'y a pas de protection d'accès définie à un instant donné.

  • # Une piste

    Posté par  . Évalué à 2.

    Sur LineageOS, lorsque tu veux mettre en place le chiffrement, il te faut définir un mot de passe de démarrage. Il est possible de faire en sorte que le mot de passe de démarrage (chiffrement) soit le même que celui qui sert a déverrouiller l’appareil.
    Si tu utilises un capteur d’empreinte, le téléphone va te demander quand même le mot de passe de temps en temps, de sorte à ne pas l'oublier.

    Il m'est arrivé une fois de mémoire que le téléphone démarre sans me demander le mot de passe. En allant dans les paramètres, le chiffrement était bien activé.
    Après un démarrage avec TWRP, il se trouve que tout était accessible en clair dès que le câble USB était branche au PC.Le chiffrement n'était pas du tout activé! La solution était simple : désactiver puis activer une nouvelle fois le chiffrement en définissant le mot de passe de démarrage (et l'exiger au démarrage).

    Je ne sais pas si le fonctionnement est le même sur Samsung mais ça vaut le coup d'essayer de désactiver et activer.

    En ce qui concerne la disponibilité de Lineage sur ce téléphone, visiblement ce n'est pas le cas. Je vois sur XDA qu'il y a pas mal de ROM non officielles. A toi de voir si tu veux essayer. Tant que c'est mis à jour et que tu as au moins les mise à jour de sécurité, c'est toujours mieux que les ROM de Samsung. Il y a la Lineage 18 non officielle sur XDA mais d'après les derniers commentaires du fil, il est bon de l'éviter.

    En ce qui me concerne, j'ai toujours acheté des téléphone d'occasion et en fonction s'il y avait Lineage de dispo (même Cyanogen à l'époque).
    Si la ROM n'est pas dispo, j'achète pas.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.