Arvio Androidin salauksesta: Apple jopa kuusi vuotta edellä

Manu Pitkänen

Arvio Androidin salauksesta: Apple jopa kuusi vuotta edellä
Johns Hopkins Universityn professori ja kryptografi Matthew Green vertailee tuoreessa blogikirjoituksessaan Androidin ja iOS:n salauksen toteuttamistapoja sekä niiden kehittymistä vuosien saatossa.

Greenin arvion mukaan Google lähti toteuttamaan Androidin salausjärjestelmää varsin kömpelöllä tavalla, jossa ei oteta huomioon mobiililaitteiden käyttötapoihin liittyviä erityispiirteitä. Androidissa on käytetty niin sanottua Full Disk Encryption -nimistä salausmenetelmää (FDE), jossa kaikki massamuistiin tallennetut tiedostot on salattu yhdellä salausavaimella.

Menetelmä on teknisesti nopea ottaa käyttöön, minkä takia Googlekin todennäköisesti päätyi siihen aikoinaan. Älypuhelimia pidetään kuitenkin yleensä päällä / lukitustilassa ja niitä kytketään pois päältä hyvin harvoin. Jotta laitteessa päällä olevilla sovelluksilla olisi yhteys järjestelmään myös lukitustilassa, pitää salausavain pitää säilössä käyttömuistissa.



Tietoturvan kannalta salausavaimen säilyttäminen käyttömuistissa on Greenin mukaan ongelmallista, sillä mikäli varas keksii tavan päästä Android-laitteen lukitusnäkymän ohi, hän pääsee samalla myös käsiksi laitteen tiedostoihin. Tutkijat voivat myös pystyä onkimaan avaimen RAM-muistista.

Apple on vuorostaan alusta lähtien toteuttanut mobiililaitteiden salauksen tiedostotasolla ja tarjoaa sovelluskehittäjille kaikkiaan neljä erilaista tapaa salata tiedostoja. Toteutustavan etuna on se, että sovellukset voivat salata tiedostot tehokkaasti, mutta samalla varmistetaan ohjelmien pääsy tiedostoihin laitteen ollessa lukittuna.

Greenin mukaan Googlellakin on havahduttu Androidin salausmenetelmän kömpelyyteen, minkä takia Android Nougatissa otettiin käyttöön uusi salausluokka, joka mahdollistaa tiettyihin tiedostoihin pääsyn lukitustilassakin, mutta samaan aikaan kaikkein sensitiivisimmät tiedot voidaan salata vahvemmin. Greenin mielestä Google on ottamassa askeleita oikeaan suuntaan, mutta salausteknisesti se on Appleen verrattuna joissain tapauksissa jopa kuusi vuotta jäljessä.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy A15 (5G) – hinta laskenut -41%

Samsung Galaxy A15 (5G)
249 € Clas Ohlson
500 € Multitronic

Alin hinta viikko sitten: 419 €

Nothing Phone (2a) – hinta laskenut -21%

Nothing Phone (2a)
199 € DNA
229 € Proshop
253 € Multitronic

Alin hinta viikko sitten: 252 €

Samsung Galaxy Z Fold6 – hinta laskenut -20%

Samsung Galaxy Z Fold6
999 € Gigantti
1249 € Multitronic
1249 € Proshop

Alin hinta viikko sitten: 1249 €

OnePlus Nord CE5 – hinta laskenut -17%

OnePlus Nord CE5
249 € Gigantti
249 € Veikon Kone
249 € Telia

Alin hinta viikko sitten: 299 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.