PDA

Ver la Versión Completa : [ CONSULTA ] Sobre seguridad en custom rom o bootloader desbloqueado


a310773
12/02/21, 19:18:56
Buenas tardes, por fin he desbloqueado el bootloader, para hacer un downgrade, pero antes ha cacharrear un poco.

Bien, he puesto la ROM Derpfest que parece tener buena pinta. Pero me preocupa que alguien quite el password del teléfono y acceda a todas mis passwords cacheadas, tarjeta de crédito memorizada en google pay, datos, fotos, etc. Así que he decidido ver cuánto dificil me resultaría acceder a esos datos si perdiese el teléfono.

TWRP, me pide un password para descifrar. Eso me gusta, suena bien. Alguien sabe algo acerca de este password?? Si se puede cambiar o algo??

Sigo...
TWRP, monto system, advanced, file manager y borro /data/system/locksettings.db.

Pues el teléfono arranca, no me pide el pin, solo deslizar hacia arriba, pero se queda pillado, pero si conecto un cable al PC, por adb shell, puedo acceder a mogollón de info del teléfono, aunque no parece que se vean los datos personales.

No sé, no le he dedicado tiempo, pero me parece que investigando un poco acerca de este teléfono se podría quitar fácilmente el patrón o password o acceder a los datos. Qué opináis??? Hace tiempo que estoy desconectado de esto y quizás me equivoque.

Si sabéis algo me gustaría lo comentaráis...

muchas gracias!!!...

Xuso77
12/02/21, 19:40:48
Buenas tardes, por fin he desbloqueado el bootloader, para hacer un downgrade, pero antes ha cacharrear un poco.

Bien, he puesto la ROM Derpfest que parece tener buena pinta. Pero me preocupa que alguien quite el password del teléfono y acceda a todas mis passwords cacheadas, tarjeta de crédito memorizada en google pay, datos, fotos, etc. Así que he decidido ver cuánto dificil me resultaría acceder a esos datos si perdiese el teléfono.

TWRP, me pide un password para descifrar. Eso me gusta, suena bien. Alguien sabe algo acerca de este password?? Si se puede cambiar o algo??

Sigo...
TWRP, monto system, advanced, file manager y borro /data/system/locksettings.db.

Pues el teléfono arranca, no me pide el pin, solo deslizar hacia arriba, pero se queda pillado, pero si conecto un cable al PC, por adb shell, puedo acceder a mogollón de info del teléfono, aunque no parece que se vean los datos personales.

No sé, no le he dedicado tiempo, pero me parece que investigando un poco acerca de este teléfono se podría quitar fácilmente el patrón o password o acceder a los datos. Qué opináis??? Hace tiempo que estoy desconectado de esto y quizás me equivoque.

Si sabéis algo me gustaría lo comentaráis...

muchas gracias!!!...
Hola!
La rom Derpfest está encriptada, el código que te pide el twrp sería el que tienes puesto en el bloqueo de pantalla. El twrp tiene el problema de que para acceder a la memoria interna, solo lo puede hacer con patrón, o sea, que si tienes patrón de desbloqueo puedes acceder a la memoria interna. Con pin da error el recovery y no te da acceso. Se supone que se arreglará en futuras actualizaciones del twrp.
En lo demás poco más de lo que has puesto puedo aportar. Lo único, que es igual de seguro usar miui oficial que una custom rom (sabiendo la procedencia, claro).
Saludos

Edito: qué te parece la Derpfest?

a310773
12/02/21, 19:52:29
bueno, si está cifrada me quedo un poco más tranquilo... :) Aunque si usas miui oficial con el bootloader bloqueado, no hay forma de acceder a nada.


mil gracias!

SummumOnyx
13/02/21, 13:09:56
A nivel de seguridad que supone tener el bootloader desbloqueado? Ejemplo si instaló xiaomi.eu y dejo el bootloader desbloqueado que riesgos corro? Solo afecta a si me quitan el teléfono o también estaría en riesgo con APK que descargue de repositorios no oficiales?

Gracias un saludo

ganterjunior
13/02/21, 13:25:01
Buenas tardes, por fin he desbloqueado el bootloader, para hacer un downgrade, pero antes ha cacharrear un poco.

Bien, he puesto la ROM Derpfest que parece tener buena pinta. Pero me preocupa que alguien quite el password del teléfono y acceda a todas mis passwords cacheadas, tarjeta de crédito memorizada en google pay, datos, fotos, etc. Así que he decidido ver cuánto dificil me resultaría acceder a esos datos si perdiese el teléfono.

TWRP, me pide un password para descifrar. Eso me gusta, suena bien. Alguien sabe algo acerca de este password?? Si se puede cambiar o algo??

Sigo...
TWRP, monto system, advanced, file manager y borro /data/system/locksettings.db.

Pues el teléfono arranca, no me pide el pin, solo deslizar hacia arriba, pero se queda pillado, pero si conecto un cable al PC, por adb shell, puedo acceder a mogollón de info del teléfono, aunque no parece que se vean los datos personales.

No sé, no le he dedicado tiempo, pero me parece que investigando un poco acerca de este teléfono se podría quitar fácilmente el patrón o password o acceder a los datos. Qué opináis??? Hace tiempo que estoy desconectado de esto y quizás me equivoque.

Si sabéis algo me gustaría lo comentaráis...

muchas gracias!!!...

Ni te rayes...
Con cualquier ROM, con o sin twrp, con o sin el bootloader abierto si te roban el móvil se lo llevan a cualquier chino y en 5 minutos le han quitado el pin, patrón lo que tengas puesto... xD

SummumOnyx
13/02/21, 15:46:16
A nivel de seguridad que supone tener el bootloader desbloqueado? Ejemplo si instaló xiaomi.eu y dejo el bootloader desbloqueado que riesgos corro? Solo afecta a si me quitan el teléfono o también estaría en riesgo con APK que descargue de repositorios no oficiales?

Gracias un saludo

SummumOnyx
13/02/21, 15:49:23
A nivel de seguridad que supone tener el bootloader desbloqueado? Ejemplo si instaló xiaomi.eu y dejo el bootloader desbloqueado que riesgos corro? Solo afecta a si me quitan el teléfono o también estaría en riesgo con APK que descargue de repositorios no oficiales?

Gracias un saludo

Disculpar se me colgó el foro y subí dos veces la misma pregunta, y no se cómo borrarla

Xuso77
13/02/21, 20:39:23
A nivel de seguridad que supone tener el bootloader desbloqueado? Ejemplo si instaló xiaomi.eu y dejo el bootloader desbloqueado que riesgos corro? Solo afecta a si me quitan el teléfono o también estaría en riesgo con APK que descargue de repositorios no oficiales?

Gracias un saludo
Justamente el desbloquear el bootloader, te permite instalar roms como la xiaomi.eu.

Aquí tienes más información:
https://andro4all.com/2019/01/bootloader-android-desbloquear/amp

SummumOnyx
14/02/21, 01:05:48
Justamente el desbloquear el bootloader, te permite instalar roms como la xiaomi.eu.

Aquí tienes más información:
https://andro4all.com/2019/01/bootloader-android-desbloquear/amp

Pero tenerlo desbloqueado expone ante aplicaciones de terceros la seguridad del teléfono?

Como de segura es la Xiaomi.eu para temas de cuentas bancarias etc...? Gracias