Как дешифровать сообщения WhatsApp из резервной копии на Android и iOS

Борьба между Эпл и ФБР привела к заострению внимания на важность шифрования. Независимо от того, что каждый может иметь свое мнение по этому делу, не надо объяснять значение защиты своих личных данных, и все это начинается со смартфона.

Можно ли отключить на планшете шифрование?

Если вам посчастливилось завладеть Android-планшетом, изначально работающем на базе версии операционной системы , отключить функцию шифрования не удастся. Разработчики решили прописать принудительное шифрование информации на последних версиях ОС, но не стоит отчаиваться, ведь хакеры тоже не спят. Нет сомнений, что эти труженики скоро предложат свой вариант решения этой проблемы. В то же время планшеты, операционная система которых обновилась до последней версии с более ранних, не ограничены подобными запретами, поэтому опция отключения шифрования доступна. Однако, рекомендуем подумать, действительно ли вам это так необходимо?

На более ранних версиях Android, вплоть до 2.3.4., шифрование нужно запускать вручную. Эта опция находится в меню настроек: Безопасность->Шифрование->Зашифровать устройство . Необходимо иметь в виду, что после этого расшифровать зашифрованные данные невозможно, поскольку разработчик не предусмотрел такой возможности. Таким образом, если вам понадобится расшифровать информацию, её утрата неизбежна. Чтобы это сделать, потребуется выполнить сброс устройства к заводским настройкам из режима «recovery».

Смартфоны прочно заняли свое место в нашей жизни. Мы доверяем им свои персональные данные, порой весьма конфиденциальные, не задумываясь о тех случаях, когда устройство попадает в чужие руки. Иной раз такая недальновидность может привести к катастрофе. На данный момент смартфоны на платформе Андроид лидируют по числу продаж во всем мире. Преимущества Android — использование открытых технологий, удобство в эксплуатации, наличие возможности шифрования данных.

Став счастливым обладателем смартфона на базе Android, меня стало интересовать, насколько надежно смартфон шифрует мои данные? Этой увлекательной теме я посвятила несколько октябрьских вечеров и данную статью. Для наглядности представила в графическом виде архитектуру модуля Сryptfs и алгоритм шифрования Android.

Безопасность шифрования Android

Максимально обезопасить свои данные на устройствах под управлением ОС Android позволяет полное шифрование диска. Шифрование данных было добавлено в Android 3.0 Honeycomb, данная версия Android была ориентирована для планшетов. Впервые для владельцев смартфонов возможность шифрования появилась в версии 4.0. Механизмы реализации системы шифрования данных буду рассматривать на примере новых версий Android.

Думаю никто не хотел бы оказаться в той ситуации, когда чужой человек завладел бы этими данным, потому что о последствиях этого даже страшно подумать. И это та основная причина, по которой мы приходим к разным методикам организации защиты своего телефона или планшета, и шифрование данных является основным средством защиты данных.

Вы должны зашифровать свой телефон или планшет?

Вы можете спросить, нужно ли вам шифровать ваше мобильное устройство,  если вы не храните на нем много личной информации. Если у вас уже есть экран блокировки с паролем или другими мерами разблокировки, такими как сканер отпечатков пальцев или распознавание лиц, разве этого недостаточно?

Шифрование не только запрещает человеку доступ к информации на вашем мобильном телефоне, что делает экран блокировки. Думайте о экране блокировки как о замке на двери: без ключа незваные гости не смогут войти и украсть все ваши вещи.

Шифрование ваших данных делает защиту еще на шаг впереди. Это делает информацию нечитаемой — по сути, бесполезной — даже если каким-то образом хакер пробьет экран блокировки. Программные и аппаратные уязвимости, которые допускают хакеров, время от времени обнаруживаются, хотя обычно они быстро устраняются. Определенные злоумышленники также могут взломать пароли экрана блокировки.

Читайте также:  Оригинальные лаунчеры для андроид. Выбираем лучший Android-лаунчер

Преимущество надежного шифрования заключается в дополнительной защите вашей личной информации. 

Недостатком шифрования ваших мобильных данных является, по крайней мере, на устройствах Android, вам требуется больше времени для входа на свое устройство, потому что каждый раз, когда вы делаете дешифрование данных. Кроме того, после того, как вы решите зашифровать свое устройство Android, вы не сможете изменить свое мнение, кроме заводских настроек телефона.

Для многих людей стоит того, чтобы личная информация была действительно конфиденциальной и безопасной. Для мобильных специалистов, которые работают в определенных отраслях — например, в финансах и здравоохранении — шифрование не является обязательным. Все устройства, которые хранят или получают доступ к личной информации потребителей, должны быть защищены, или вы не соблюдаете закон.

Итак, вот шаги, необходимые для шифрования вашего мобильного устройства.

Дешифровка резервных копий WhatsApp

Для расшифровки резервных копий используется криптографический ключ, который создается в момент, когда пользователь впервые делает копию данных в облаке. Ключ генерируется на сервере WhatsApp и не попадает в облако.

В Android-устройствах ключ находится в каталоге data/data/. В iOS-устройствах ключ хранится в кейчейне и не попадает в облачные и iTunes-бэкапы.

Кроме самого ключа, который хранится на устройстве, также могут находиться зашифрованные базы данных.

Для извлечения ключа шифрования необходимо выполнить физическое извлечение данных из устройства. Но это не всегда возможно из-за проблем с программным или аппаратным обеспечением некоторых мобильных устройств.

В мобильной криминалистике эксперты часто сталкиваются с проблемами, которые не позволяют им провести полноценную экспертизу устройств и получить доступ к информации, хранимой в WhatsApp, из-за следующих проблем:

  • Устройство заблокировано.
  • Невозможно снять физический образ устройства или дешифровать его.
  • Приложение удалено с устройства владельца.

Такие проблемы возможно решить с помощью опенсорсных решений или применить специализированные программы.

Шифрование данных на Android-устройствах

Вы используете свой смартфон (планшет) Android, чтобы сохранить персональные фотографии, читаете важные электронные письма, делаете онлайн-покупки с помощью вашей кредитной карты, редактируете и передаете важные документы? Если ваш ответ «да», то вы должны задуматься о шифровании вашего устройства.

В отличие от iPhone, устройства Android автоматически не шифруют данные, которые на них хранятся, даже если вы используете пароль для разблокирования устройства, но если вы используете Android Gingerbread 2.3.4 или выше, то шифрование легко включить.

Шифрование вашего телефона означает, что если телефон заблокирован, то файлы зашифрованы. Любые файлы, отправляемые и получаемые с вашего телефона, не будут зашифрованы, если вы не используете дополнительные методы.

Единственная разница между незашифрованным и зашифрованным телефоном с точки зрения пользователя в том, что вы должны будете теперь использовать пароль для разблокирования телефона (планшета).

Если ваш телефон не зашифрован, то пароль — это просто блокировка экрана. Фактически, в данном случае пароль просто блокирует экран — то есть, не делает ничего, чтобы защитить файлы, которые хранятся на устройстве. Так, если атакующие находят путь обхода экрана блокировки, то они получают полный доступ к вашим файлам.

Шифрование данных на Android-устройствах

В случае если телефон зашифрован, пароль — ключ, который дешифрует зашифрованные файлы.

То есть, когда телефон заблокирован, все данные зашифрованы, и даже если атакующие найдут способ обхода экрана блокировки, то все, что они найдут, является зашифрованными данными.

Как включить шифрование на Android-устройстве?

1. Откройте меню Настройки.

2. В Настройках выберите Безопасность > Шифрование (Зашифровать устройство).

3. В соответствии с требованиями, вам необходимо ввести пароль длиной не менее шести символов, по крайней мере один из которых является числом.

Читайте также:  Какие смартфоны не стоит покупать и почему

Как только вы зададите пароль, запустится процесс шифрования ваших файлов. Шифрование может занять час или больше, таким образом, до начала шифрования вы должны включить зарядное устройство.

Как только процесс шифрования завершится — все готово! Убедитесь, что сохранили свой пароль в безопасном месте, поскольку теперь он вам пригодится каждый раз когда вы захотите получить доступ к телефону. Учтите, что если вы забудете пароль, то на сегодня не существует никакого способа его восстановить.

На самом деле, шифрование Android-устройств вместе с очевидными преимуществами имеет и существенные недостатки:

Шифрование данных на Android-устройствах
  1. Представьте себе, что вам каждый раз, когда вы хотите позвонить, потребуется набирать сложный пароль. Интересно, как скоро это вам надоест?
  2. Вы не сможете расшифровать зашифрованное устройство, это просто не предусматривается. Для расшифровки есть единственный способ — сбросить телефон в заводские настройки. При этом, естественно, все ваши данные будут потеряны. Особенно интересно это будет выглядеть, если вы забудете предварительно сделать резервную копию.

Таким образом, на сегодня существует непростой выбор — либо вы шифруете ваше устройство и миритесь с огромными неудобствами, либо вы получаете удобство использования, но в ущерб безопасности. Какой путь выберете вы? Я не знаю. Какой бы путь выбрал я? Тоже ответить не могу. Просто не знаю.

Владимир БЕЗМАЛЫЙ, MVP Consumer Security, Microsoft Security Trusted Advisor

Зачем шифровать телефон?

Честному человеку скрывать нечего — популярнейшей лейтмотив, который звучит после каждой публикации на тему защиты данных. «Мне скрывать нечего», — говорят многие пользователи. Увы, но гораздо чаще под этим подразумевается всего лишь уверенность в том, что уж в данные конкретного Васи Пупкина никто не потрудится залезть, ибо кому они вообще интересны? Практика показывает, что это не так. Далеко ходить не станем: буквально на прошлой неделе увольнением завершилась карьера школьной учительницы, которая на минутку оставила телефон на столе. Ученики мгновенно разблокировали аппарат и извлекли из него фотографии учительницы в виде, который осуждается пуританской моралью американского общества. Инцидент послужил достаточным основанием для увольнения учительницы. Подобные истории происходят чуть ли не ежедневно.

Шифрование данных на устройствах Nexus 4, Nexus 5, Nexus и Nexus 10

В отличие от устройств Pixel и новых моделей Nexus, на устройствах Nexus 4, Nexus 5, Nexus 7 и Nexus 10 шифрование по умолчанию отключено. Ниже мы расскажем, как его включить.

Шифрование может занять более часа. Возможно, за это время устройство перезапустится несколько раз. Если процесс прервется, вы можете потерять все данные на устройстве. Перед шифрованием:

  1. Выделите на процедуру не меньше часа.
  2. Подключите телефон или планшет к зарядному устройству.
  3. Проверьте, какая версия Android установлена на вашем устройстве.
  1. Откройте приложение «Настройки» .
  2. Нажмите Безопасность или Безопасность и местоположение » title=»>»>Блокировка экрана.
  3. Выберите нужный вариант: Графический ключ, PIN-код или Пароль.
  4. Вам будет предложено сделать защиту надежнее, разрешив запрашивать PIN-код, графический ключ или пароль при включении устройства. Выбрав этот параметр, вы запустите шифрование данных.
    1. Выберите Запрашивать при запуске устройства.
    2. Нажмите Продолжить.
  5. Задайте PIN-код, графический ключ или пароль. Следуйте инструкциям на экране.

Вы можете настроить запрос PIN-кода, графического ключа или пароля при включении устройства. Сразу после запуска телефона или планшета специальные возможности (например, TalkBack) и подключения к другим устройствам по Bluetooth будут недоступны. PIN-код, графический ключ или пароль нужно будет ввести без их помощи.

  1. Настройте блокировку экрана с помощью PIN-кода, графического ключа или пароля.
  2. Откройте приложение «Настройки» .
  3. Нажмите Безопасность и местоположение.
  4. В разделе «Шифрование» выберите Зашифровать данные (функция недоступна, если батарея не заряжена или устройство не подключено к сети питания).
  5. Внимательно ознакомьтесь с информацией на экране. О чем следует помнить:
    • Единственный способ восстановить незашифрованное состояние телефона – сбросить настройки, в результате чего все данные будут удалены.
    • Сразу после запуска телефона или планшета службы специальных возможностей (например, TalkBack) и подключения к другим устройствам через Bluetooth будут недоступны. Вам понадобится ввести PIN-код, графический ключ или пароль без их помощи.
    • Если вы передумали, нажмите на значок «Назад» .
  6. Выберите Зашифровать данные.
  7. Задайте PIN-код, графический ключ или пароль для блокировки экрана. Нажмите Продолжить.
  8. Снова выберите Зашифровать данные.
Читайте также:  Как неофициально разблокировать загрузчик xiaomi

После шифрования вам нужно будет вводить PIN-код, графический ключ или пароль при каждом запуске устройства.

Шифрование памяти телефона.

Функция входит в пакет Android версии 4.0* и выше. для планшетов. Но эта функция может отсутствовать во многих бюджетных телефонах. Позволяет зашифровать внутреннюю память телефона так, чтобы доступ к ней осуществлялся только по паролю или PIN-коду. Шифрование помогает защитить информацию в вашем телефоне в случае ц еленаправленной кражи. Злоумышленники никак не смогут получить доступ к вашим данным с телефона.

Обязательное условие для использования шифрования — установка блокировки экрана с помощью пароля. Этим способом достигается сохранение данных пользователя, расположенных в памяти телефона, например телефонной книги , настроек браузеров, паролей, используемых в Интернете, фотографий и видео, которые пользователь получил с помощью камеры и не переписал на SD-карту.

Шифрование памяти телефона.

Шифрование SD-карты включается отдельной опцией. — Шифрование памяти может занять до часа времени в зависимости от объема памяти устройства. Во время шифрования телефоном нельзя пользоваться.

Что если вы забыли пароль?

Восстановление пароля в этом случае не предусмотрено. Можно сделать телефону или планшету полный RESET, т.е. переустановить Android, но пользовательские данные из памяти телефона или планшета будут стерты. Таким образом, если злоумышленник не знает пароля для разблокировки телефона, он не сможет им воспользоваться. Невозможно будет также увидеть данные из памяти телефона с помощью других программ, подключив телефон к компьютеру, ведь вся внутренняя память зашифрована. Единственный способ вновь заставить телефон работать — переформатировать его.

Шифрование памяти телефона.

Внимание, функция полного шифрования присутствует, только начиная с Android OS 4.0 — 4.1 и может просто отсутствовать на некоторых моделях телефонах. Чаще всего встречается в телефонах от Samsung, HTC, LG , Sony. Некоторые китайские модели также имеют функцию шифрования. У некоторых телефонов эта функция расположена в разделе “Память”.

Недостатки:

  1. Вам необходимо будет постоянно вводить довольно сложный пароль (6-10 символов) даже если вы хотите просто позвонить. Хотя возможно установить большой интервал времени (30 минут) в течении которого пароль не будет запрашиваться при включении экрана телефона. На некоторых моделях телефонов — минимальная длина пароля может быть от 3х символов.
  2. На некоторых моделях телефонов невозможно отключить шифрование, если вы хотите отказаться от постоянного ввода пароля. Шифрование отключается только возвратом заводских настроек телефона с удалением всех данных.
Шифрование памяти телефона.

Шифрование и его смысл

Для защиты данных чаще всего используется обычный пароль на блокировку экрана, например, графическая блокировка или же цифровой пароль. Но часто такой метод оказывается ненадежным. При желании такую защиту можно обойти и тогда все ваши личные данные окажутся как на ладони. Более действенным способом является шифрование. Непосредственно сам пользователь особой разницы не ощутит, но при утере гаджете, даже если злоумышленники смогут каким-то образом обойти пароль блокировки, к вашим данным у них доступа не будет. Делается такая шифровка довольно просто: Explay Fresh — сделать Hard Reset на смартфоне

«Настройки»; «Безопасность» и «Шифрование».

После этого потребуется ввести код и подождать какое-то время, пока все данные будут зашифрованы, это может занять довольно продолжительное время, особенно если их объем будет велик. Случается, что со временем вы можете увидеть сообщение Сбой шифрования Андроид, что делать в этом случае? Что делать если не включается или завис планшет смартфон