So ändern Sie das Verschlüsselungspasswort - Android 5.0

Mein Verschlüsselungskennwort ist zu einfach und ich habe mich gefragt, wie ich es ändern kann, ohne das gesamte Telefon zurücksetzen zu müssen.

Ich weiß, dass es eine App für Android 4 gibt, aber wie würde die Vorgehensweise auf einem Android 5-Gerät aussehen?

Gerät: Nexus 5

Betriebssystem: Android 5.0

Antworten (2)

Derzeit gibt es keine solche App, die dies auf Android 5.0 tut, also sollten Sie Ihre Daten sichern und das Telefon löschen und mit einem neuen Passwort neu starten.

Stimmt nicht, wenn Sie eine Shell haben, war es immer möglich, das Passwort mit zu ändern vdc cryptfs changepw ..., siehe Siccos Antwort und den Link von Nikolas Elenkov: github.com/nelenkov/cryptfs-password-manager

Ihr Verschlüsselungskennwort ist dasselbe wie das Muster/die PIN/das Kennwort, das Sie zum Sperren Ihres Bildschirms verwenden. Gehen Sie also einfach zu Einstellungen > Sicherheit > Bildschirmsperre und ändern Sie sie. Beachten Sie, dass Sie dabei von Android gefragt werden, ob Sie beim Starten des Geräts auch das Muster/die PIN/das Passwort eingeben möchten, um die Daten Ihres verschlüsselten Geräts ohne diese unlesbar zu machen.

In Android-Versionen vor Lollipop hat es sich bewährt, Ihre Verschlüsselungs-PIN/Passwort so zu ändern, dass sie sich von Ihrer Entsperr-PIN/Passwort unterscheidet und länger/stärker macht, da der Verschlüsselungsschlüssel vollständig auf dieser PIN/Passwort basiert. Wenn Sie es also kurz und einfach halten (was die meisten Leute tun, um das Telefon schnell zu entsperren), könnte Ihr Gerät Brute-Force-Sekunden/Minuten sein (indem Sie ein Image Ihres Geräts erstellen und die 5x falschen Passwort-Timeouts umgehen).

Seit Android 5.0 basiert der Verschlüsselungsschlüssel nur teilweise auf Ihrem Muster/PIN/Passwort, der andere Teil basiert auf einem TEE-Schlüssel (Trusted Execution Environment), der auf Ihrem Gerät in einer separaten Hardwarekomponente gespeichert ist (zumindest für High-End-Geräte , einschließlich des Nexus 5 AFAIK), was die vorherige Brute-Force-Methode unmöglich macht. Dennoch kann nur die Verwendung einer 4-stelligen PIN innerhalb von mindestens 17 Stunden (einschließlich des 30-Sekunden-Timeouts nach 5 Fehlversuchen) brutal erzwungen werden! Die Verwendung einer 6-stelligen PIN dauert fast 70 Tage. Auf der anderen Seite dauert ein 5-stelliges Passwort (das nur die Buchstaben des Alphabets verwendet) mindestens 825 Tage :).

Diese Info sagt Ihnen also, ob Ihr aktuelles „zu einfaches“ Passwort tatsächlich zu einfach ist. Wenn dies der Fall ist, ändern Sie es wie oben beschrieben.

Quellen:

Hier ist die App, die jetzt auch mit Lollipop funktioniert: github.com/nelenkov/cryptfs-password-manager