Laskin-holvisovellukset: kuinka ne toimivat ja miksi ne ovat olemassa

Laskin-holvisovellukset: kuinka ne toimivat ja miksi ne ovat olemassa

Useimmat laskin-holvisovellukset piilottavat kuvia naamioinnin taakse mutta tallentavat tiedostot salaamattomina.

Laskin-holvisovellus on mobiilisovellus, joka naamioi itsensä tavalliseksi laskimeksi kotinäytöllä mutta avaa piilotetun kuva- ja tiedostotallennusalueen, kun tietty koodi syötetään. Naamioinni palvelee yhtä tarkoitusta: kuka tahansa, joka vilkaisee puhelimeen, näkee laskimen, ei holvin. Tämä konsepti on tuottanut satoja miljoonia latauksia iOS:ssä ja Androidissa.

Mutta on ongelma, jota useimmat käyttäjät eivät koskaan harkitse. Naamioinni piilottaa sovelluksen satunnaisilta tarkkailijoilta. Se ei piilota tiedostojasi keneltä tahansa, jolla on teknistä tietoa. Ero merkitsee enemmän kuin useimmat ihmiset ymmärtävät.


Paras kokonaisuutena: Vaultaire

Laskimen naamio piilottaa sovelluksen, ei tiedostoja. Vaultaire suojaa tuotujen tiedostojen sisältöä AES-256-GCM satunnaisen pääavaimen alla, joten kopioitu lukittu sovellusmuisti sisältää salatekstiä tavallisten valokuvien sijaan. Piirretty kuvio johtaa erillisen holvin avaimen, joka avaa hakemiston ja avaa pääavaimen. Henkilöllisyystiliä ei vaadita, ja CloudKit ominaisuudet ovat valinnaisia. Laitteen tila, tunnistetiedot, metatiedot, järjestelmän varmuuskopiot ja toteutuksen laatu ovat edelleen tärkeitä. Ilmainen jopa 3 holville.

Kuinka laskin-holvisovellukset toimivat

Laskin-holvisovellukset noudattavat yhdenmukaista kaavaa. Sovelluksen kuvake ja käynnistysnäyttö näyttää toimivan laskimen. Kun käyttäjä syöttää ennalta määritellyn PIN-koodin tai pääsykoodin ja napauttaa yhtäläisyysmerkkiä, sovellus paljastaa piilotetun tallennusalueen kuville, videoille ja tiedostoille.

Yleiset esimerkit: Calculator# (tunnetaan myös nimellä Calculator+), Calculator Lock, Secret Calculator ja HideX. Useimmat ovat ilmaisia mainoksilla ja tarjoavat premium-tasoja lisäominaisuuksille.

Mitä tiedostoillesi tapahtuu sisällä

Tässä se muuttuu tärkeäksi. Useimmissa laskin-holvisovelluksissa sisälle tallennetut tiedostot eivät ole salattuja. Ne siirretään kameraruudulta sovelluksen paikalliseen tallennushakemistoon. iOS:ssä tämä tarkoittaa, että tiedostot istuvat sovelluksen hiekkalaatikkokansion sisällä tavallisessa kuvamuodossa (JPEG, PNG, HEIC).

Tiedostot on piilotettu Photos-sovellukselta, mutta ne eivät ole kryptografisesti suojattuja. Ero "piilotetun" ja "salatun" välillä on koko tämän kategorian keskeinen ongelma.


Miksi laskin-holvisovellukset tulivat suosituiksi

Laskin-holvien suosio johtuu kolmesta päällekkäisestä tarpeesta:

1. Sosiaalinen yksityisyys

Yleisin käyttötapaus on kuvien piilottaminen ihmisiltä, jotka lainaavat puhelintasi tai katsovat olkapäältäsi. Kumppani, perheenjäsen tai työtoveri, joka ottaa puhelimen ja selaa sovelluksia, näkee laskimen. He tuskin avaavat sitä ja kokeilevat satunnaisia numerojärjestelmiä.

2. Uskottava kiistettävyys (koettu)

Käyttäjät uskovat, että laskin-naamioinni tarjoaa kiistettävyyden. Jos joku kysyy "onko sinulla holvisovellus?", vastaus voi olla "ei, se on vain laskin". Tämä toimii vain niitä ihmisiä vastaan, jotka eivät katso tarkasti.

3. Ei teknistä osaamista tarvita

Laskin-holvit ovat helppokäyttöisiä. Lataa sovellus, aseta PIN-koodi, tuo kuvia. Tietoa salauksesta, avaintenhallinnasta tai turvallisuusarkkitehtuurista ei tarvita.


Turvallisuusvaje: mitä laskin-holvit eivät suojaa

UhkaLaskin-holviSalattu holvi (AES-256)
Satunnainen olkapäältä katsominenSuojattu (naamioinni toimii)Suojattu (sovellus vaatii todennuksen)
Joku, joka tietää sinulla on holvisovellusEi suojattu (naamioinni paljastettu)Suojattu (salaus pätee edelleen)
Puhelin yhdistettynä tietokoneeseenEi suojattu (tiedostot näkyvissä tiedostojärjestelmässä)Suojattu (tiedostot ovat salattuja summia)
Oikeuslääketieteellinen tutkintaEi suojattu (tavallinen tiedostojen palautus)Sisältö salattu; artefaktit ja hakemistomäärät voivat jäädä
Rajanylitys / pakkotuisuEi suojattu (PIN-koodia voidaan vaatia)Riippuu arkkitehtuurista

Perustavanlaatuinen rajoitus: laskin-holvi suojaa silmiltä, ei työkaluilta. Kuka tahansa, jolla on USB-kaapeli, oikeuslääketieteellinen työkalupakki tai jopa perustietämys iPhone-varmuuskopion poimimisesta, löytää tiedostot.

Mainos- ja tiedonkeruuongelma

Useimmat ilmaiset laskin-holvisovellukset ovat mainostuettuja. Tämä tarkoittaa, että ne sisältävät mainosten SDK:ita, jotka keräävät laitetunnisteita, käyttökuvioita ja joskus sijaintidataa. Ironia on vaikea sivuuttaa: sovellus, joka on suunniteltu suojaamaan yksityisyyttäsi, lähettää samanaikaisesti käyttäytymistäsi mainosverkostoille.


"Useita PIN-koodeja" -ominaisuus: aito vai teatteri?

Useat laskin-holvisovellukset mainostavat ominaisuutta, jossa eri PIN-koodit avaavat eri kuva-albumeja. Kuulostaa uskottavalta kiistettävyydeltä. Ei ole.

Aito uskottava kiistettävyys vaatii, että piilotetun datan olemassaoloa ei voida todistaa. Useiden PIN-koodien laskin-holvisovellukset tallentavat konfigurointitiedoston, joka listaa kuinka monta PIN-albumi-paria on olemassa. Oikeuslääketieteellinen tutkija voi lukea tämän konfiguraation. He näkevät, että kaksi albumia on olemassa, vaikka he eivät tietäisi toista PIN-koodia. Data itsessään on salaamatonta, joten he voivat päästä tiedostoihin suoraan ilman PIN-koodia.

Vertaa tätä arkkitehtuuriin, jossa jokainen tunniste avaa eri salatun tilan ja havaittava tallennus ei paljasta, kuinka monta tilaa on olemassa. Tämä vahvempi suunnittelu voi tukea rikosteknistä uskottavaa kieltämistä. Vaultairen nykyinen kuvioeroteltu käyttöliittymä salaa jokaisen varaston, mutta tallentaa täsmälleen yhden indeksin, joka voidaan laskea jokaiselle varastolle, joten sitä ei pidä sekoittaa vakiomuotoiseen varastoon.


Kuinka salatut holvisovellukset käsittelevät tämän eri tavalla

Vaihtoehto naamiointipohjaiselle piilottamiselle on salauspohjaiseen suojaus. Salattu holvisovellus ei luota olemassaolonsa salailemiseen. Se luottaa matematiikkaan.

AES-256-GCM-salauksella jokainen tiedosto salataan 256-bittisellä avaimella ennen kuin se koskettaa tallennustilaa. Salattu tulos on erottamaton satunnaisdatasta. Ilman oikeaa avainta ei ole mitään nähtävissä -- ei piilotettuja tiedostoja kansiossa, vaan aitoa kryptografista kohinaa.

Vaultaire ottaa mallin mukaan erotetun lähestymistavan ongelmaan, jonka laskinholvit yrittävät ratkaista naamioituneena:

  • Jokainen kuvio avaa eri holvin. Ei pääindeksiä. Ei holvimäärää. Ei rekisteriä, joka paljastaa kuinka monta holvia on olemassa.
  • Tallennustilan täyte pitää kokonaislevytilan käytön vakiona riippumatta siitä, kuinka monta holvia tai tiedostoa on olemassa.
  • Pakotustila tuhoaa kaikkien muiden holvien kryptografiset suolat, kun tietty kuvio piirretään, ilman visuaalista indikaattoria ja palautettavissa olevaa näyttöä.

Usein kysytyt kysymykset

Ovatko laskin-holvisovellukset turvallisia?

Laskin-holvisovellukset suojaavat satunnaista tarkkailua vastaan mutta eivät teknistä tutkimusta vastaan. Useimmat eivät salaa tallennettuja tiedostoja, mikä tarkoittaa, että kuka tahansa tiedostojärjestelmäpääsyllä voi nähdä kuvat tietämättä PIN-koodia.

Voiko joku löytää laskin-holvisovellukseen piilotetut kuvat?

Kyllä. Tiedostot useimmissa laskin-holvisovelluksissa eivät ole salattuja. Ne ovat tavallisia kuvatiedostoja sovelluksen tallennushakemistossa. Puhelimen yhdistäminen tietokoneeseen tai oikeuslääketieteellisten työkalujen käyttö voi paljastaa tiedostot tietämättä PIN-koodia.

Voiko poliisi päästä käsiksi laskin-holvisovelluksiin?

Oikeuslääketieteelliset työkalut saattavat pystyä poimimaan sovellusten hiekkalaatikkotietoja iOS ja Android-laitteet laitteesta, käyttöjärjestelmän versiosta ja tilasta riippuen. Jos laskinvarasto tallentaa tavallisia kuvatiedostoja, sen hiekkalaatikon purkaminen voi paljastaa ne ilman sovelluksen PIN-koodia. Oikein suunniteltu salattu holvi esittää sen sijaan salatekstiä, mutta tutkija voi silti hyökätä valtuustietoihin offline-tilassa, palauttaa avaimet elävältä tai vaarantuneelta laitteelta, tarkastaa metatiedot ja tallentaa laskelmia tai hankkia toisen kopion.


Yhteenveto

Laskin-holvisovellukset ratkaisevat todellisen ongelman. Kaikki eivät tarvitse AES-256-salausta. Joskus haluat vain pitää kuvat poissa uteliaalta huonetoverilta.

Mutta tiedä, mitä saat. Laskin-naamioinni on sosiaalinen työkalu, ei turvallisuustyökalu. Se toimii, kunnes joku katsoo pintaa syvemmälle. Jos kuvasi aiheuttaisivat aitoa haittaa joutuessaan vääriin käsiin, naamioinni ei riitä.

Kysymys ei ole "kuinka piilottaa tämä sovellus?". Kysymys on "mitä tapahtuu, jos joku löytää sen?".

kanssa AES-256-GCM salaus, jokainen tiedosto salataan 256-bittisellä avaimella ennen kuin se koskettaa tallennustilaa. Kopioitu salateksti ei paljasta luettavaa valokuvaa ilman vaadittua avainta, vaikka tiedostonimet, koot, määrät, tunnistetiedot, päätepisteet ja toteutustiedot voivat silti olla tärkeitä. Se on kryptografista sisällön suojaamista, ei lupausta siitä, että tallennusartefakteja ei ole olemassa.