'Google kan beveiliging Android-toestellen op afstand uitschakelen'

18 reacties

Hoewel de optie al eerder beschikbaar was, is hij sinds de introductie van iOS 8 en Android 6.0 standaard ingeschakeld, namelijk full-disk encrytion. De privacy van gebruikers wordt hiermee hoog gehouden, al zijn overheden over de hele wereld al in opstand gekomen, omdat men de data op de telefoon niet meer kan inzien zonder tussenkomst van de gebruiker, die opsporingsdiensten indien hij verdacht is toch niet al te graag tussen zijn gegevens zou zien rondneuzen.

Inmiddels weten we al dat de leveranciers van de populaire besturingssystemen voor de introductie van Andoid 6.0 en iOS 8 gewoon de gegevens van een beveiligde telefoon konden halen, tenzij dus full-disk encryption in eerdere Android-versies ingeschakeld was. Nu wordt daar meer informatie over gegeven in een rapport van de 'officier van justitie'.

Hieruit blijkt dat opsporingsdiensten bij Apple-apparatuur tot en met iOS 7 middels een gerechtelijk verzoek het apparaat naar Apple op konden sturen samen met een lege externe hardeschijf, waarna Apple op niet nader genoemde manier verkregen data naar de externe HDD verplaatste en terugstuurde naar bijvoorbeeld de Politie.

"The prosecutor or investigator obtains a search warrant and an order (often referred to as an “unlock order”) instructing Apple to assist with extracting data from the device. The prosecutor or investigator then sends Apple a copy of the warrant, the unlock order, the device, and a blank external hard drive. Apple uses a proprietary method to extract data from the device, and sends a copy of the data to law enforcement on the external hard drive."

Voor Android-apparaten tot en met Android Lollipop was dit zelfs nog gemakkelijker, want middels een verzoek richting Google kan het bedrijf de beveiliging op afstand zelfs helemaal uitschakelen.

"There are a larger variety of Android devices than Apple devices. Forensic examiners are able to bypass passcodes on some of those devices using a variety of forensic techniques. For some other types of Android devices, Google can reset the passcodes when served with a search warrant and an order instructing them to assist law enforcement to extract data from the device. This process can be done by Google remotely and allows forensic examiners to view the contents of a device."

Zoals gezegd zijn deze technieken bij de nieuwste softwareversies niet meer mogelijk, wat betekent dat gebruikers van een iPhone op dit moment veiliger zitten dan de vele niet-Android Marshmallow-gebruikers.

Encryptie zat al eerder in Android. (Credits foto naar Droid Life.)

Bron: District Attorney Manhattan

« Vorig bericht Volgend bericht »
0
*