Гражданин можно ваш телефончик?!: Часть III. ПО для работы КМ, шифрование и самоуничтожение данных

Frank Costello

⭐️
Блогер
Сообщения
296
Реакции
462
Баллы
94
d6b1099e2d6d88ab150be86139b6c9a70e6416e8_1280.jpg
Я уже писал несколько статей на данную тему, тут разберём ПО и шифрование для работы КМ

"Гражданин можно ваш телефончик?!" Методы банальной защиты устройства Android

/grazhdanin-mozhno-vash-telefonchik-metody-banalnoj-zaschity-ustrojstva-android.85018/

Гражданин можно ваш телефончик?!: Часть II. Прошивки Android устройств

/threads/grazhdanin-mozhno-vash-telefonchik-chast-ii-proshivki-android-ustrojstv.100482/
И так установив прошивку, следующий этап это программы для работы. И обязательно зашифруйте свою устройство после установки прошивки и небольших тестов.

Шифрование в Android - это процесс преобразования данных на устройстве в непонятный для посторонних вид. Это помогает обеспечить конфиденциальность данных и предотвратить несанкционированный доступ к ним. Android поддерживает несколько методов шифрования, включая шифрование всего устройства и шифрование отдельных файлов и папок. Шифрование всего устройства защищает все данные на нем, включая системные файлы, приложения и данные пользователя. Это означает, что при включении устройства вам необходимо будет ввести пароль, чтобы получить доступ к данным на устройстве. Шифрование отдельных файлов и папок позволяет защитить только определенные данные на устройстве, например, фотографии, документы или видео.
featured-android-fde.png
Хотя шифрование может обеспечить дополнительную защиту данных на устройстве, необходимо понимать, что это не является полной гарантией безопасности. Некоторые методы взлома шифрования могут использоваться для получения доступа к данным на зашифрованных устройствах, особенно если используется слабый пароль. Поэтому, помимо шифрования, рекомендуется также использовать другие меры безопасности, такие как использование качественного антивирусного ПО, обновление операционной системы и приложений, а также установка только проверенных приложений из надежных источников.

Data Wipe Screen Locker

ba6107b7-d43a-4707-b8a1-f7ef4c27b2c0.png
Data Wipe Screen Locker - это приложение для Android, которое помогает защитить данные на вашем устройстве от несанкционированного доступа. Когда вы включаете эту функцию, она блокирует экран вашего устройства и заставляет кого-либо, кто пытается получить к нему доступ, ввести пароль. Если пароль введен неправильно несколько раз, приложение автоматически стирает все данные на вашем устройстве, делая их недоступными для злоумышленников.
Это приложение может быть особенно полезно для людей, которые хранят конфиденциальную информацию на своем устройстве, такую как банковские данные, пароли, личную переписку и т.д.

Теперь ваше устройство будет защищено от несанкционированного доступа, и все данные будут стерты, если кто-то попытается ввести неправильный FAKE пароль или неправильно n-раз.

Calculator Vault App Hider

0d507236-e010-48fa-8d6d-35c549234618.jpeg
Calculator Vault App Hider — это приложение для Android, которое позволяет скрывать другие приложения на вашем устройстве. Он маскируется под приложение-калькулятор, но когда вы вводите секретный код, он открывает скрытую область, где вы можете хранить и получать доступ к другим приложениям, которые вы не хотите, чтобы другие видели. Это может быть полезно для защиты вашей конфиденциальности, а также для защиты определенных приложений от посторонних глаз.

Тут установка очень проста и понятна, главное не забудьте так же дать все возможные разрешение которые попросит программа. При входе вводите 6-ти значный пароль для входа в тайную комнату.

Оно позволяет скрыть наши файлы и приложения в безопасном пространстве на устройстве
, однако она не обеспечивает надежную защиту от возможного взлома с помощью ПК или специального ПО для анализа устройства. В сравнении с другими приложениями, оно является одним из самых простых и удобных в использовании для защиты от случайных просмотров особенно сотрудниками ППС. Однако, для более высокого уровня защиты рекомендуется использовать данную программу в сочетании с другими приложениями, обеспечивающими более высокую степень безопасности на устройстве.

Для добавления любого приложения нажмите просто "+"

И самый важный процесс сохранение фото:

OpenCamera

1fb1fe3a-1216-417e-a6d4-014333c6f4c6.jpeg
OpenCamera - это бесплатное приложение для Android, которое предоставляет пользователю больше возможностей для управления настройками камеры на устройстве, чем стандартное приложение для камеры. С помощью OpenCamera вы можете настроить различные параметры камеры, такие как выдержка, баланс белого, фокусировка и другие, чтобы получить наилучшие результаты съемки. Кроме того, OpenCamera поддерживает функции, такие как съемка в формате RAW, таймер, таймлапс, HDR и даже создание панорамных снимков.

OpenCamera также предоставляет возможность добавить GPS-координаты на фотографии, что полезно для тех, кто хочет сохранять информацию о местонахождении в своих снимках. Кроме того, OpenCamera поддерживает сохранение снимков в формате JPEG и PNG, а также возможность сохранять множество фотографий в режиме burst (быстрое нажатие на кнопку камеры для создания серии фотографий).

Но OpenCamera не предоставляет функций шифрования данных на фотографиях, но для этого выход есть, который разберём далее.
Установка:
F-Droid: https://f-droid.org/en/packages/net.sourceforge.opencamera/

Добавляем данное приложение в Calculator Vault App Hider, после добавления стираем с основного пространства и у нас получается так что оно остаётся только в пространстве калькулятора с пометкой Hide.

Настройка:
Находим в настройках приложения Штамп на фото и устанавливаем Штампы - Со штампом:
c015535c-edfa-4b1e-a623-e105e09bd776.jpeg
Добавляем удобный формат даты и убираем показ времени, Формат времени - Нет:
2f26e876-8eab-41b1-87ac-e2abbb665635.jpeg
И устанавливаем цвет - Желтый [на мой вгляд самый универсальный]:
751551a5-d1ed-4d83-92ff-422d2dfce122.jpeg
Ну и последний этап, заходим в Дополнительные настройки - Папка сохранения:
8c20d3ac-b470-4a5b-9784-20e45d8e6e4d.jpeg
Выбираем самую далёкую папку и запоминаем её, просто создайте специальную папку в системных каталогах до которой фиг дойти, в Галереи просматриваться фото не будут с основного экрана, но найти через Файлы не составит труда, но не переживайте это будет временная папка для сохранения.

Теперь же нам надо шифровать фото:

DroidFS

maxresdefault (1).jpg
DroidFS - это приложение для Android, которое позволяет создавать шифрованные файловые системы на устройстве. Оно использует стандартное средство Android для создания файловых систем в виде файлов контейнеров, которые затем могут быть монтированы и использованы как обычные папки с файлами.

DroidFS использует алгоритм шифрования AES-256 для защиты данных. Пользователь может создать несколько зашифрованных файловых систем и установить различные пароли для каждой из них.
Кроме того, DroidFS позволяет монтировать шифрованные файловые системы как сетевые папки, что позволяет использовать их на других устройствах или компьютерах.
Именно им и воспользуемся.

Установка:
F-Droid: https://f-droid.org/packages/sushi.hardcore.droidfs/
Добавляем данное приложение в Calculator Vault App Hider, после добавления не стираем, читаем далее:

Настройка:
Входим в приложение и даём ему нужные права
Далее нажимает на "+" для создания шифрованного тома:

1.jpg
Далее нам нужно будет выбрать путь к тому, нажав на папку справа:
2.jpg
Вот путь куда надо будет выбрать чтобы сохранить папку:
3.jpg
Задаём наш пароль для тома, здесь желательнее его выбрать посложнее:
4.jpg

Но не забывайте пароль придётся вводить часто

И видим наш зашифрованный том успешно создался:

5.jpg
Нажимаем на него и вводим пароль:
6.jpg
Далее нажимаем на "+" и выбираем импорт/шифрование файлов:
7.jpg
8.jpg
И не забываем подтвердить уничтожение исходных файлов.
10.jpg
Дополнительные настройки:
9.jpg
Да есть не удобства каждый раз выбирать файл с фото, но зато создаёт безопасную среду с шифровкой, и да путь каталога выбора файлов сохраняется, вам не придётся каждый раз повторно лезть фиг знает куда до файлов чтобы их зашифровать.

Это приложение удалять с основного экрана не надо, ибо оно перестанет работать во втором. В первом экране нет никаких папок и сохранений.

Как по мне этот вариант самый лучший, но с cryptocam самый надежный в плане безопасности, хотя и у этого хороший способ. Так же не обязательно ПО OpenCamera, можете свой аналог, только главное чтобы была функция сохранения в выбранный каталог и не отображалось сразу в Галереи.

Сделали свои дела, дома пришли спокойно расшифровали, импортировали, залили куда уже вам нужно и доставили свои метки. Так же попутно можете скидывать свои шифрованные файлы на любое облако[автосинхронизация Папки DroidFS с DropBox], на всякий вдруг придётся телефон вайпить, но это прям в экстренном случае лучше делать, когда не простая проверка из за подозрений, а целенаправленная приёмка.

Статья была написано мной для Nostradamus, как итог - по мне это самый надежный вариант для работы кладмена и не только, так вы создадите сильный барьер защиты который не выдаст крайне компромитирующую информацию.
 
Добрый день! А что думаете по поводу openkeychain? Там шифровка файлов pgp-ключем. То есть фишруем openkeychain, а исходники удаляем с помощью Shreddit. Правда я не понял с чем прикол шифровать ключем, так как любой человек так же зайдет в мой телефон в openkeychain и расшифрует файлы.
 
Добрый день! А что думаете по поводу openkeychain? Там шифровка файлов pgp-ключем. То есть фишруем openkeychain, а исходники удаляем с помощью Shreddit. Правда я не понял с чем прикол шифровать ключем, так как любой человек так же зайдет в мой телефон в openkeychain и расшифрует файлы.
Прикол в том, что ключи нужно генерировать в другом месте, а в смартфон копировать только открытый ключ.
 
Теперь ваше устройство будет защищено от несанкционированного доступа, и все данные будут стерты, если кто-то попытается ввести неправильный FAKE пароль или неправильно n-раз.
А если все данные будут стерты по Fake паролю, то сможет ли их восстановить МВД? Каким методом стираются данные? Благодарю.
 
А если все данные будут стерты по Fake паролю, то сможет ли их восстановить МВД? Каким методом стираются данные? Благодарю.
Сброс до заводских настроек происходит. Телефон удаляет всё абсолютно
 
А если все данные будут стерты по Fake паролю, то сможет ли их восстановить МВД? Каким методом стираются данные? Благодарю.
восстановить можно что угодно почти
единственный 100проц вариант -хранить в RAM
 
Верх