Puhelimen salauksesta puhutaan usein yhtenä faktana: puhelimesi on salattu, joten se on turvassa. Se on totta, mutta ei koko tarina. Sellainen puhelinvarkaus, joka tapahtuu useimmiten – napataan pöydältä, viedään kädestä, nostetaan hajamielisen taskusta kesken selailun – ohittaa tuon salauksen täysin, koska puhelinta ei alun perinkään oltu lukittu.
Osa joka on aidosti ratkaistu
Annetaan tunnustusta siellä missä se on paikallaan: nykyaikaiset puhelimet käsittelevät lepotilassa olevan datan salausta hyvin, oletusarvoisesti, kysymättä. iPhonet käyttävät laitteiston takaamaa salausta, joka on sidottu laitteen Secure Enclaveen; Android on käyttänyt tiedostopohjaista salausta (File-Based Encryption) oletuksena Android 10:stä lähtien. Kun puhelin on lukittu, tallennuspiirin irrottaminen ja suoraan lukeminen antaa hyökkääjälle lukukelvotonta dataa, ei tiedostoluetteloa. Tämä on todellinen, kypsä suojaus, ja se on päällä automaattisesti; ei ole vastaavaa kuin ”muista laittaa FileVault päälle” kuten kannettavilla tietokoneilla.
Osa joka ei ole: Puhelin oli jo lukitsematon
Tässä on aukko, johon lepotilan salaus ei yllä: useimmat puhelinvarkaudet eivät kohdistu lukittuun, koskemattomaan puhelimeen. Ne kohdistuvat puhelimeen, joka on jonkun kädessä, lukitsemattomana, käytössä, kun se napataan. Pyöräilijä nappaa sen kahvilan pöydältä kesken selailun. Taskuvaras nostaa sen lukitsemattomasta taskusta, kun se on yhä kirjautuneena kaikkeen kymmenen minuutin takaa. Kaikissa näissä tapauksissa puhelimen oma salaus on merkityksetön, koska varas ei yritä murtautua sisään. Se on jo auki.
Saavutettavissa on tuolla hetkellä olennaisesti kaikki, mihin puhelin oli jo kirjautunut: viestisovellukset, kuvakirjasto, sähköposti, mikä tahansa pankki- tai maksusovellus, jolla ei ollut omaa erillistä lukkoaan, sekä kaikki salasanat tai korttien numerot, jotka selain oli tallentanut ja täyttäisi automaattisesti pyydettäessä. Mikään näistä ei vaatinut salauksen murtamista. Se ei vaatinut mitään, koska avaaminen oli jo tapahtunut ennen kuin varkaus tapahtui.
Lukitusnäytön vuoto, jota useimmat eivät poista käytöstä
Jopa aidosti lukittu, varastettu puhelin voi vuotaa odotettua enemmän yhden usein huomiotta jätetyn asetuksen kautta: ilmoitusten esikatselut. Koko viestin teksti ja mikä pahempaa, kaksivaiheiset todennuskoodit, näkyvät usein suoraan lukitusnäytöllä oletuksena, ja kuka tahansa puhelinta pitelevä voi lukea ne avaamatta sitä. Varas (tai kuka tahansa, jolla on laite hetkellisesti hallussaan) ei tarvitse pääsykoodiasi lukeakseen juuri saapuneen kertakäyttökoodin, jos se näkyy selväkielisenä lukitusnäytöllä. Esikatselusisällön poistaminen käytöstä siten, että ilmoitukset näyttävät vain ”Uusi viesti” sen sisällön sijaan, sulkee tämän tietyn ja helposti unohdetun aukon.
Ensimmäinen tunti, järjestyksessä
Jos puhelin varastetaan, nopeus on tärkeämpää kuin melkein mikään muu:
- Lukitse tai tyhjennä se etänä käyttämällä Find My iPhone tai Etsi laitteeni -toimintoa toiselta laitteelta, välittömästi, ennen kuin varkaalla on aikaa poistaa sijaintipalvelut käytöstä tai nollata puhelin.
- Sulje SIM-kortti operaattorisi kautta, jotta se ei voi vastaanottaa puheluita tai tekstiviestien vahvistuskoodeja, joita voitaisiin käyttää muiden tilien haltuunottoon.
- Vaihda sähköpostisi salasana ensimmäiseksi, toiselta laitteelta. Sähköposti on palautusmenetelmä useimmille muille tileille, joten sen suojaaminen ensin rajoittaa sitä, kuinka pitkälle varkaus voi kaskadoitua.
- Tarkista ja kumoa aktiiviset istunnot tärkeimmiltä tileiltäsi (pankki, ensisijainen sähköposti, salasananhallinta) selaimesta, koska kirjautuneena ollut puhelin on saattanut jättää aktiivisia istuntoja, joita pelkkä salasanan vaihto ei tapa.
- Tarkista, mitä jäi automaattisesti täytettäväksi puhelimen selaimeen; tallennetut kortit ja osoitteet ovat usein välittömimmin käyttökelpoisin asia varastetussa, lukitsemattomassa puhelimessa.
Missä toinen lukko auttaa todella
Tämä on se tietty aukko, johon holvisovellus omalla itsenäisellä PIN-koodillaan on rakennettu: se ei luota lainkaan puhelimen omaan lukitustilaan. Jos puhelin napataan lukitsemattomana, käyttöjärjestelmän lukitusnäyttö ei koskaan olisi auttanut muutenkaan, koska varkaus itsessään ohitti sen. Erillisen holvin sisällä olevat tiedostot, joita suojaa oma PIN-koodi, pysyvät lukittuina riippumatta siitä, oliko niiden ympärillä oleva puhelin auki, kun se vietiin.
Tämän uhan terävämpää versiota varten – puhelimen pakotettu avaaminen fyysisesti sen sijaan, että se napataan valvomattomana – Decoy Vault ja Duress Vault antavat rauhallisemman vaihtoehdon kuin joko kieltäytyminen tai kaiken luovuttaminen: holvi, joka on rakennettu näytettäväksi, tai holvi, joka on rakennettu katoamaan sillä hetkellä, kun se avataan pakon edessä.
Lyhyt versio
Varastetun puhelimen oma salaus on vahva juuri silloin kun odotatkin: sen ollessa lukittuna. Realistinen varkaustilanne ohittaa tuon suojan täysin, koska puhelin viedään yleensä ollessaan jo lukitsemattomana ja käytössä, eikä sitä murreta kylmiltään. Lukitusnäytön esikatselujen kytkeminen pois päältä, ensimmäisen tunnin askelten ulkoa osaaminen, ja niiden tiedostojen pitäminen toisen, itsenäisen lukon takana, joiden vuotaminen todella sattuisi, kattaa sen osan, johon puhelin oma turvallisuus ei ollut koskaan suunniteltu yltämään. (Katso Mitä tapahtuu tiedoillesi, kun kannettavasi varastetaan samasta aukosta työpöytäpuolella, missä mekaniikka eroaa, mutta opetus ei.)
Lisää toinen lukko, joka ei riipu puhelimesi oman näytön tilasta. Ensimmäiset 10 tiedostoa ilmaiseksi osoitteessa vaultine.app.



