nieuws: 'Reset-functie van Android laat gebruikersdata achter'
3e alinea:
Het maakt niet uit hoe complex mijn sleutel is als men deze in zijn geheel kan achterhalen, zonder te kraken.
Het artikel gaat onvoldoende diep in op de manier van achterhalen om het advies volledig te ontkrachten maar zoals het stuk nu geschreven is, is het in mijn ogen onvoldoende duidelijk of dat het gegeven advies inderdaad de beschreven kwetsbaarheid tenietdoet.
3e alinea:
6e alinea:Gebruikers die hun opslag beveiligden met encryptie, hebben ook geen geluk: er blijft na een factory-reset genoeg informatie achter om uiteindelijk de encryptiesleutel te achterhalen.
Dit is niet in lijn met elkaar. De uitspraak "beveiligen met encryptie == betere beveiliging". Dat is in de eerste uitspraak al ontkracht. Meer inhoudelijk zou het tweede gedeelte van het advies (lange pincode) nog een goed advies kunnen zijn maar de eerste bevinding impliceert dat men de encryptiesleutel heeft achterhaald en niet gekraakt.Gebruikers kunnen zelf ook zorgen voor betere beveiliging van hun apparaten, namelijk door hun apparaten te beveiligen met encryptie en een lange pincode te kiezen met zowel letters als cijfers voor hun eigen login, waardoor het kraken van de encryptiesleutel veel moeilijker wordt.
Het maakt niet uit hoe complex mijn sleutel is als men deze in zijn geheel kan achterhalen, zonder te kraken.
Het artikel gaat onvoldoende diep in op de manier van achterhalen om het advies volledig te ontkrachten maar zoals het stuk nu geschreven is, is het in mijn ogen onvoldoende duidelijk of dat het gegeven advies inderdaad de beschreven kwetsbaarheid tenietdoet.
~ Information security professional & enthousiast ~ EC Twitter ~