V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
est
V2EX  ›  分享发现

在提供搜查证的情况下, Google 可以远程采集取证 Lollipop 5.0 和以上版本的 Android 设备数据

  •  
  •   est · 2015-11-23 11:08:22 +08:00 · 3570 次点击
    这是一个创建于 3294 天前的主题,其中的信息可能已经有所发展或是发生改变。
    文件由 MANHATTAN DISTRICT ATTORNEY’S OFFICE 提供

    http://manhattanda.org/sites/default/files/11.18.15%20Report%20on%20Smartphone%20Encryption%20and%20Public%20Safety.pdf


    > Google can reset the passcodes when served with a search warrant and an order instructing them to assist law enforcement to extract data from the device. This process can be done by Google remotely and allows forensic examiners to view the contents of a device."

    解决办法:全盘加密。
    31 条回复    2015-12-01 19:01:33 +08:00
    dong3580
        1
    dong3580  
       2015-11-23 11:53:36 +08:00
    那么问题来了,求推荐一款”性价比高“的可以”全盘加密“的”安卓“机器。
    matrix67
        2
    matrix67  
       2015-11-23 11:58:31 +08:00 via Android
    全盘加密又卡又费电
    TakanashiAzusa
        3
    TakanashiAzusa  
       2015-11-23 12:00:11 +08:00
    那么问题来了: google 可以取到国内的机子的信息吗
    songz
        4
    songz  
       2015-11-23 12:00:58 +08:00
    @dong3580 系统自带
    mikicomo
        5
    mikicomo  
       2015-11-23 12:05:03 +08:00
    那么问题来了:如果你犯了需要 “提供搜查证” 的事儿,能用苹果吗?
    20015jjw
        6
    20015jjw  
       2015-11-23 12:05:31 +08:00
    @matrix67 我的 n5 全盘加密之后运行良好 :) 机器两年了 亮屏依然能 3h
    zdf
        7
    zdf  
       2015-11-23 12:05:47 +08:00 via iPhone
    其实首先你得够分量让人家拿着搜查证去找 Google 。
    VmuTargh
        8
    VmuTargh  
       2015-11-23 12:14:49 +08:00 via Android
    我天朝不受美帝资本主义法律约束 233
    vwok
        9
    vwok  
       2015-11-23 12:30:55 +08:00
    吓得我赶快关了 SS 压压惊
    kikyous
        10
    kikyous  
       2015-11-23 12:32:04 +08:00 via Android
    我觉得 iPhone 应该也可以
    Cloudee
        11
    Cloudee  
       2015-11-23 12:52:12 +08:00 via iPhone   ❤️ 2
    看引用的原是远程重置锁屏密码让(拿着手机的)执法人员可以看到手机里的内容吧(英语不好勿喷)
    9hills
        12
    9hills  
       2015-11-23 12:54:59 +08:00
    拿着搜查证可以要求开保险柜,为什么不能看手机?
    21grams
        13
    21grams  
       2015-11-23 13:11:40 +08:00
    AOSP 里没看到有这样的后门,所以估计是放在 GMS 里的,那国产手机就完全不用担心了。
    robot9
        14
    robot9  
       2015-11-23 13:19:08 +08:00
    @9hills 关键是拿着"哪国的搜查证"?
    cyberdak
        15
    cyberdak  
       2015-11-23 13:23:51 +08:00   ❤️ 2
    整天考虑这些事情

    你特么不犯法会有搜查令?

    银行还能冻结你资产呢,要不你别用银行了?
    9hills
        16
    9hills  
       2015-11-23 13:25:19 +08:00
    @robot9 各自在各自的境内生效。

    只要由法院授予的正式搜查证,不管是美国还是中国,哪家公司都得提供信息。

    问题是某些地方不用搜查证,直接看。。。比如 QQ 聊天记录网警就能看从来没听说过还申请一个搜查证的
    aalska
        17
    aalska  
       2015-11-23 13:34:53 +08:00 via Android
    全世界都这样的。 @斯诺登
    est
        18
    est  
    OP
       2015-11-23 13:37:04 +08:00   ❤️ 1
    @cyberdak

    > 特么不犯法会有搜查

    犯罪嫌疑 不等于 犯罪。前者也有可能被查。
    sobigfish
        19
    sobigfish  
       2015-11-23 14:28:53 +08:00
    那么那部分源代码在哪?
    Quaintjade
        20
    Quaintjade  
       2015-11-23 14:29:10 +08:00
    1. 原文说的是,在提供 XXX 的情况下, Google 可以远程重置锁屏码,帮助调查人员取得数据。并没提到可以远程采集设备数据。

    2. 原文说的是, Google 打算安卓 5.0 及以上默认全盘加密,这样即使调查人员要求 Google 协助, Google 也办不到,只不过目前大部分设备还未默认全盘加密。这点也和你的标题相反。

    3. 就在 lz 看到的上面一段提到, iphone 4 及以下可以暴力尝试密码破解。
    iOS 7 及以下,虽然暴力破解会导致数据无法读取,但调查人员提供 XXX 、目标设备及一个空白硬盘给苹果,苹果会通过私有技术把手机内的数据拷到硬盘里提供给调查人员。
    iOS 8 及以上,技术限制苹果只有在拥有锁屏码的前提下才能读取数据,但苹果并没有用户锁屏码,所以就无法再协助调查人员取得数据。
    目前 iOS 8 及以上大约占 91%。
    BROWNURSIDAE
        21
    BROWNURSIDAE  
       2015-11-23 14:49:18 +08:00
    你确定你好好看文章了?
    Exin
        22
    Exin  
       2015-11-23 15:48:16 +08:00 via iPhone
    一个通讯工具操碎了心
    liword
        23
    liword  
       2015-11-23 17:00:17 +08:00
    @Quaintjade 简单来说就是 iPhone 从 5 开始硬件支持全盘加密, iOS8 以上默认开启全盘加密,安卓打算从 5.0 开始支持,但是实际上几乎没有厂商开启了。
    用大白话来说的话就是
    1 、市面上几乎不存在可以被警察 /黑客 /小偷调查的 iPhone 。
    2 、市面上几乎不存在不可以被警察 /黑客 /小偷调查的安卓。
    JJaicmkmy
        24
    JJaicmkmy  
       2015-11-23 20:14:08 +08:00 via iPad
    结果数据在大陆的国际出口就断了:doge:
    Andy1999
        25
    Andy1999  
       2015-11-23 21:00:48 +08:00 via iPhone
    墙是双向的 谷歌被墙 IP 发出的数据到中国 GFW 那边被 RST 了 无效
    23333
    liujiantao
        26
    liujiantao  
       2015-11-23 21:09:58 +08:00
    Google 指令并无法到达国内 android 手机上
    xierch
        27
    xierch  
       2015-11-24 01:25:18 +08:00
    这个可以想到
    他有找回 passcode 功能,然后这个功能要求登录 Google 账户…
    所以.. 他们只要重置一下自家服务器上储存的 Google 账户密码就可以了…
    cnZary
        28
    cnZary  
       2015-11-24 07:35:05 +08:00 via Android
    @liword Apple 已经积极配合中国处理不能被调查这个“ bug ”了
    bleutee
        29
    bleutee  
       2015-11-25 10:12:06 +08:00
    @linzianplay 端對端加密 Apple 也沒轍
    cnZary
        30
    cnZary  
       2015-11-25 16:14:37 +08:00 via Android
    @bleutee 获取位置信息和加密那些数据有什么关系么
    honeycomb
        31
    honeycomb  
       2015-12-01 19:01:33 +08:00 via Android
    1 ,国内的安卓手机都没有 gapps ,所以不受这个报道影响。
    2 , android5 就开始打算强制全盘加密了(虽然没成行)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1739 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 00:01 · PVG 08:01 · LAX 16:01 · JFK 19:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.