Over de versleuteling van telefoons wordt vaak gesproken alsof het een voldongen feit is: uw telefoon is versleuteld, dus hij is veilig. Dat is waar, maar het is tegelijkertijd niet het hele verhaal. Het soort telefoondiefstal dat daadwerkelijk het meest voorkomt — het weggraaien van een tafel, het uit een hand trekken, of een telefoon die halverwege het scrollen uit de zak van een afgeleid slachtoffer wordt gelicht — omzeilt die versleuteling volledig, simpelweg omdat de telefoon in eerste instantie nooit vergrendeld was.

Het Deel Dat Daadwerkelijk Is Opgelost

Ere wie ere toekomt: moderne telefoons pakken versleuteling ‘in rust’ (at rest) goed aan, standaard en zonder het u te vragen. iPhones gebruiken hardware-ondersteunde encryptie die is gekoppeld aan de Secure Enclave van het apparaat; Android gebruikt sinds Android 10 standaard File-Based Encryption (Op bestanden gebaseerde versleuteling). Wanneer een telefoon is vergrendeld, levert het verwijderen van de opslagchip en het direct uitlezen ervan een aanvaller slechts onleesbare data op, en geen bestandslijst. Dit is een echte, volwassen beveiliging, en deze staat automatisch aan; er is op telefoons geen equivalent van “vergeet niet FileVault aan te zetten” zoals bij laptops wel het geval is.

Het Deel Dat Niét Is Opgelost: De Telefoon Was Al Ontgrendeld

Hier zit het gat dat versleuteling-in-rust niet dekt: de meeste telefoondiefstallen zijn niet gericht op een vergrendelde, ongebruikte telefoon. Het doelwit is een telefoon in de hand van iemand, ontgrendeld en in gebruik, op het moment dat deze wordt afgenomen. Een voorbijganger op de fiets grist hem van een terrastafeltje halverwege een scroll-beweging. Een zakkenroller pikt hem uit een niet-afgesloten zak terwijl hij nog is ingelogd op alles van de afgelopen tien minuten. In al deze gevallen is de eigen versleuteling van de telefoon irrelevant, omdat de dief niet probeert in te breken. De dief heeft de telefoon al geopend in handen.

Wat er op dat moment bereikbaar is, is in feite alles waarop de telefoon al was ingelogd: berichten-apps, de fotobibliotheek, e-mail, welke bank- of betaal-app er dan ook maar geen afzonderlijk slot had, en elk wachtwoord of kaartnummer dat de browser had opgeslagen en op verzoek automatisch in zou vullen. Niets van dat alles vereiste het kraken van encryptie. Het vereiste helemaal niets, omdat de ontgrendeling al had plaatsgevonden vóórdat de diefstal plaatsvond.

Het Lek in Het Vergrendelingsscherm Dat De Meeste Mensen Niet Uitzetten

Zelfs een daadwerkelijk vergrendelde, gestolen telefoon kan meer informatie lekken dan u verwacht via één veel over het hoofd geziene instelling: voorvertoningen van meldingen (notification previews). De volledige tekst van berichten en, nog erger, codes voor tweestapsverificatie, verschijnen standaard vaak rechtstreeks op het vergrendelingsscherm. Ze zijn leesbaar voor iedereen die de telefoon vasthoudt, zónder dat deze ontgrendeld hoeft te worden. Een dief (of een willekeurig ander persoon die het apparaat kortstondig in handen heeft) heeft uw toegangscode niet nodig om een eenmalige code af te lezen die zojuist binnenkwam, als deze in de vorm van leesbare tekst op het vergrendelingsscherm staat te knipperen. Het uitschakelen van inhoudsvoorbeelden — zodat meldingen uitsluitend “Nieuw Bericht” tonen in plaats van de inhoud ervan — dicht dit specifieke, eenvoudig te missen lek.

Het Eerste Uur, op Volgorde

Als een telefoon gestolen is, is snelheid belangrijker dan vrijwel al het andere:

  1. Vergrendel of wis hem onmiddellijk op afstand door middel van Zoek mijn iPhone of Mijn apparaat zoeken (Android) via een ander apparaat. Doe dit voordat de dief de kans krijgt om de locatiediensten uit te schakelen of de telefoon terug te zetten naar fabrieksinstellingen.
  2. Blokkeer de simkaart via uw provider, zodat deze geen oproepen of verificatie-sms’jes meer kan ontvangen die gebruikt zouden kunnen worden om andere accounts over te nemen.
  3. Wijzig eerst het wachtwoord van uw e-mailadres, vanaf een ander apparaat. E-mail vormt de herstelroute voor de meeste andere accounts; door dit als eerste veilig te stellen, beperkt u hoe ver de schade van de diefstal kan doorsijpelen.
  4. Controleer actieve sessies en trek ze in bij uw belangrijkste accounts (bank, primaire e-mail, wachtwoordbeheerder) via een browser. Een telefoon die al ingelogd was, heeft mogelijk actieve sessies (session tokens) achtergelaten die door een enkele wachtwoordwijziging alleen, niet altijd worden verbroken.
  5. Controleer wat er aan automatisch invullen (autofill) was opgeslagen in de browser van de telefoon; opgeslagen betaalkaarten en adressen zijn vaak hetgene dat het meest onmiddellijk bruikbaar is op een onvergrendeld gestolen telefoon.

Waar een Tweede Slot Daadwerkelijk Helpt

Dit is het specifieke gat waarvoor een kluis-app met een eigen, onafhankelijke pincode is gebouwd: hij leunt helemaal niet op de vergrendelingsstatus van de telefoon zelf. Als een telefoon onvergrendeld wordt meegegrist, zou het vergrendelingsscherm van het besturingssysteem u sowieso niet meer geholpen hebben, aangezien dit al omzeild was door de diefstal zélf. Bestanden binnen een afzonderlijke kluis, beschermd door een eigen pincode, blijven vergrendeld, ongeacht of de telefoon eromheen nou wel of niet geopend was toen deze werd meegenomen.

Voor de scherpere variant van deze dreiging, namelijk fysiek gedwongen worden om een telefoon te ontgrendelen (in plaats van dat hij onbeheerd wordt weggegrist), biedt een Decoy Vault of Duress Vault een rustigere optie dan het weigeren of het zomaar overhandigen van alles. Het geeft u een kluis die is gebouwd om te worden getoond, of een kluis die is ontworpen om te verdwijnen op het moment dat deze onder dwang wordt geopend.

Samengevat

De eigen versleuteling van een gestolen telefoon is precies dán sterk wanneer u het verwacht: zolang hij is vergrendeld. Het realistische diefstalscenario slaat die bescherming echter volledig over, omdat de telefoon doorgaans wordt meegenomen terwijl deze al is ontgrendeld en in gebruik is, en niet wordt opengebroken vanuit een ongebruikte, “koude” toestand. Het uitschakelen van previews op het vergrendelingsscherm, het van buiten kennen van de stappen voor het eerste uur, en het plaatsen van bestanden die daadwerkelijk schade kunnen berokkenen achter een tweede, onafhankelijk slot dekt het gedeelte af dat de eigen beveiliging van de telefoon überhaupt nooit kon bereiken. (Zie Wat Gebeurt Er Met Uw Data Als Uw Laptop Wordt Gestolen voor ditzelfde gat aan de kant van desktopcomputers; de mechaniek verschilt, maar de les niet.)

Voeg een tweede slot toe dat niet afhankelijk is van de schermstatus van uw telefoon. Uw eerste 10 bestanden zijn gratis op vaultine.app.