c't 16/2016
S. 106
Know-how
Vollverschlüsselung unter Android

Nicht so sicher

Probleme bei der Android-Vollverschlüsselung

Die Vollverschlüsselung von Android weist ein ernsthaftes Design-Problem auf, das die geschützten Daten angreifbar macht, erklärt ein Sicherheits-Forscher. Er belegt dies mit konkretem Code, der Brute-Force-Angriffe auf Geräten mit Qualcomm-Prozessor demonstriert.

Aktuelle Smartphones und Tablets schützen die Daten ihrer Nutzer durch eine Vollverschlüsselung (Full Disk Encryption, FDE). Bei iPhones ist sie so gut, dass selbst das FBI Probleme hat, an die Daten zu kommen. Androids ähnliche Verschlüsselung leidet allerdings unter einem konzeptionellen Problem, das das Entschlüsseln der Daten deutlich leichter macht.

Sowohl bei Android als auch bei iOS schützt der Passcode des Benutzers auch dessen Daten. Wenn ein Angreifer Zugriff auf das Gerät bekommt, muss er den Code knacken, um die Daten zu entschlüsseln. Nun sind Passcodes typischerweise noch deutlich schwächer als etwa E-Mail-Kennwörter, viele Nutzer geben sich mit vier oder sechs Ziffern zufrieden. Mit einem vollwertigen PC und erst recht auf spezialisierten Cracking-Clustern ist es keine nennenswerte Hürde, alle möglichen Codes durchzuprobieren.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,50 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten