การเข้ารหัสโทรศัพท์มักถูกพูดถึงเหมือนเป็นความจริงเพียงข้อเดียว: โทรศัพท์ของคุณได้รับการเข้ารหัส, ดังนั้นมันจึงปลอดภัย นั่นเป็นเรื่องจริง, และก็ไม่ใช่เรื่องราวทั้งหมด ประเภทของการขโมยโทรศัพท์ที่เกิดขึ้นบ่อยที่สุดจริง ๆ, การฉกจากโต๊ะ, การคว้าออกจากมือ, โทรศัพท์ที่ถูกหยิบจากกระเป๋าที่ไม่ได้ระวังในระหว่างการเลื่อนดูหน้าจอ, หลีกเลี่ยงการเข้ารหัสนั้นไปอย่างสิ้นเชิง, เพราะโทรศัพท์ไม่เคยถูกล็อกตั้งแต่แรก
ส่วนที่ได้รับการแก้ไขอย่างแท้จริง
ให้เครดิตในสิ่งที่ควร: โทรศัพท์สมัยใหม่จัดการการเข้ารหัสขณะพักได้ดี, โดยค่าเริ่มต้น, โดยไม่ต้องถาม iPhone ใช้การเข้ารหัสที่รองรับด้วยฮาร์ดแวร์ซึ่งผูกกับ Secure Enclave ของอุปกรณ์; Android ใช้ File-Based Encryption เป็นค่าเริ่มต้นตั้งแต่ Android 10. เมื่อโทรศัพท์ถูกล็อก, การดึงชิปพื้นที่จัดเก็บข้อมูลและอ่านโดยตรงจะทำให้ผู้โจมตีได้ข้อมูลที่อ่านไม่ได้, ไม่ใช่รายการไฟล์ นี่คือการป้องกันที่แท้จริง, มีความเสถียร, และมันเปิดโดยอัตโนมัติ; ไม่มีอะไรเทียบเท่ากับ “อย่าลืมเปิด FileVault” อย่างที่มีในแล็ปท็อป
ส่วนที่ยังไม่ได้แก้ไข: โทรศัพท์ปลดล็อกอยู่แล้ว
นี่คือช่องว่างที่การเข้ารหัสขณะพักเข้าไม่ถึง: การขโมยโทรศัพท์ส่วนใหญ่ไม่ได้มีเป้าหมายที่โทรศัพท์ที่ถูกล็อกและวางทิ้งไว้ มันมีเป้าหมายที่โทรศัพท์ในมือของใครบางคน, ปลดล็อกอยู่, กำลังถูกใช้งาน, ตอนที่มันถูกฉกไป คนขี่จักรยานคว้ามันจากโต๊ะในร้านกาแฟระหว่างการเลื่อนดูหน้าจอ นักล้วงกระเป๋าหยิบมันจากกระเป๋าที่ไม่ได้ล็อกในขณะที่มันยังคงเข้าสู่ระบบทุกอย่างเมื่อสิบนาทีที่แล้ว ในทุกกรณีเหล่านั้น, การเข้ารหัสของโทรศัพท์เองนั้นไม่เกี่ยวข้อง, เพราะขโมยไม่ได้พยายามจะบุกรุกเข้าไป พวกเขาเปิดมันได้แล้ว
สิ่งที่สามารถเข้าถึงได้ในวินาทีนั้นคือทุกอย่างที่โทรศัพท์ได้ลงชื่อเข้าใช้ไว้แล้ว: แอปส่งข้อความ, คลังรูปภาพ, อีเมล, แอปธนาคารหรือการชำระเงินใด ๆ ที่ไม่มีการล็อกแยกต่างหาก, และรหัสผ่านหรือหมายเลขบัตรใด ๆ ที่เบราว์เซอร์ได้บันทึกไว้และจะป้อนอัตโนมัติเมื่อมีการร้องขอ ไม่มีสิ่งใดเลยที่ต้องเอาชนะการเข้ารหัส มันไม่ต้องทำอะไรเลย, เพราะการปลดล็อกได้เกิดขึ้นแล้วก่อนที่การขโมยจะเกิดขึ้น
การรั่วไหลบนหน้าจอล็อกที่คนส่วนใหญ่ไม่ได้ปิด
แม้แต่โทรศัพท์ที่ถูกล็อกจริง ๆ และถูกขโมยไปก็สามารถรั่วไหลข้อมูลได้มากกว่าที่คาดคิดผ่านการตั้งค่าที่ถูกมองข้ามบ่อยครั้ง: การแสดงตัวอย่างการแจ้งเตือน ข้อความแบบเต็มและ, ที่แย่กว่านั้น, รหัสการรับรองความถูกต้องด้วยสองปัจจัยมักจะแสดงบนหน้าจอล็อกโดยค่าเริ่มต้น, ซึ่งสามารถอ่านได้โดยใครก็ตามที่ถือโทรศัพท์โดยไม่ต้องปลดล็อกมันเลย ขโมย (หรือใครก็ตามที่ครอบครองอุปกรณ์อยู่ชั่วคราว) ไม่ต้องการรหัสผ่านของคุณเพื่ออ่านรหัสแบบใช้ครั้งเดียวที่เพิ่งมาถึง, หากมันปรากฏเป็นข้อความธรรมดาบนหน้าจอล็อก การปิดเนื้อหาตัวอย่าง, เพื่อให้การแจ้งเตือนแสดงเฉพาะ “ข้อความใหม่” แทนที่จะเป็นเนื้อหา, จะช่วยปิดช่องว่างเฉพาะนี้ที่ง่ายต่อการพลาด
ชั่วโมงแรก, ตามลำดับ
หากโทรศัพท์ถูกขโมย, ความเร็วมีความสำคัญมากกว่าสิ่งใดเกือบทั้งหมด:
- ล็อกหรือลบข้อมูลจากระยะไกล โดยใช้ Find My iPhone หรือ Find My Device จากอุปกรณ์อื่น, ทันที, ก่อนที่ขโมยจะมีเวลาปิดบริการตำแหน่งที่ตั้งหรือรีเซ็ตโทรศัพท์
- ระงับซิม ผ่านผู้ให้บริการของคุณ, เพื่อไม่ให้สามารถรับสายหรือรหัสยืนยันทาง SMS ที่สามารถใช้เพื่อเข้ายึดบัญชีอื่น ๆ ได้
- เปลี่ยนรหัสผ่านอีเมลของคุณเป็นอันดับแรก, จากอุปกรณ์อื่น อีเมลเป็นวิธีการกู้คืนสำหรับบัญชีอื่น ๆ ส่วนใหญ่, ดังนั้นการรักษาความปลอดภัยเป็นอันดับแรกจะจำกัดขอบเขตที่การขโมยสามารถขยายไปได้
- ตรวจสอบและเพิกถอนเซสชันที่ใช้งานอยู่ ในบัญชีที่สำคัญที่สุดของคุณ (ธนาคาร, อีเมลหลัก, password manager) จากเบราว์เซอร์, เนื่องจากโทรศัพท์ที่เข้าสู่ระบบไว้อาจทิ้งเซสชันที่ใช้งานอยู่ซึ่งการเปลี่ยนรหัสผ่านเพียงอย่างเดียวจะไม่สามารถฆ่าได้
- ตรวจสอบสิ่งที่เหลืออยู่ในการป้อนอัตโนมัติ ในเบราว์เซอร์ของโทรศัพท์; บัตรและที่อยู่ที่บันทึกไว้มักเป็นสิ่งที่สามารถใช้งานได้ทันทีที่สุดบนโทรศัพท์ที่ปลดล็อกที่ถูกขโมย
กรณีที่การล็อกชั้นที่สองช่วยได้จริง
นี่คือช่องว่างเฉพาะที่แอปตู้นิรภัยที่มี PIN ปลอดภัยแยกต่างหากสร้างขึ้นมาเพื่อ: มันไม่ได้พึ่งพาสถานะการล็อกของโทรศัพท์เองเลย หากโทรศัพท์ถูกคว้าไปในขณะที่ปลดล็อก, หน้าจอล็อกของระบบปฏิบัติการจะไม่เคยช่วยอะไรได้อยู่แล้ว, เนื่องจากมันถูกข้ามไปโดยการขโมยเอง ไฟล์ภายในตู้นิรภัยแยกต่างหาก, ได้รับการปกป้องโดย PIN ของพวกมันเอง, จะยังคงถูกล็อกอยู่ไม่ว่าโทรศัพท์รอบ ๆ ตัวมันจะเปิดอยู่หรือไม่ตอนที่ถูกขโมย
สำหรับความเสี่ยงที่รุนแรงกว่านี้, การถูกบังคับทางกายภาพให้ปลดล็อกโทรศัพท์แทนที่จะถูกคว้าไปขณะไม่ได้ระวัง, Decoy Vault หรือ Duress Vault จะให้ตัวเลือกที่สงบกว่าทั้งการปฏิเสธหรือการส่งมอบทุกอย่าง: ตู้นิรภัยที่สร้างขึ้นเพื่อให้ดู, หรือสิ่งที่สร้างขึ้นเพื่อให้หายไปในวินาทีที่มันถูกเปิดภายใต้การบังคับ
สรุปสั้น ๆ
การเข้ารหัสของโทรศัพท์ที่ถูกขโมยนั้นแข็งแกร่งอย่างที่คุณคาดหวัง: ในขณะที่มันถูกล็อก สถานการณ์การขโมยที่สมจริงจะข้ามการป้องกันนั้นไปอย่างสิ้นเชิง, เพราะโทรศัพท์มักจะถูกขโมยในขณะที่ปลดล็อกและใช้งานอยู่, ไม่ใช่ถูกเจาะเข้าไปดื้อ ๆ การปิดการแสดงตัวอย่างบนหน้าจอล็อก, การรู้ขั้นตอนในชั่วโมงแรกอย่างขึ้นใจ, และการเก็บไฟล์ที่อาจทำให้เกิดความเสียหายไว้เบื้องหลังการล็อกชั้นที่สองที่เป็นอิสระจะครอบคลุมส่วนที่ความปลอดภัยของโทรศัพท์เองไม่เคยออกแบบมาให้เข้าถึงได้ (ดู เกิดอะไรขึ้นกับข้อมูลของคุณเมื่อแล็ปท็อปของคุณถูกขโมย สำหรับช่องว่างเดียวกันในฝั่งเดสก์ท็อป, ที่ซึ่งกลไกแตกต่างกันแต่บทเรียนไม่ได้ต่างกัน)
เพิ่มการล็อกชั้นที่สองที่ไม่พึ่งพาสถานะหน้าจอของโทรศัพท์คุณเอง 10 ไฟล์แรกฟรีที่ vaultine.app



