GrapheneOSのロック端末データ保護機能を解説
मूल शीर्षक: GrapheneOS protections against data extraction from locked devices
यह क्यों महत्वपूर्ण है
政府機関や高度な攻撃者によるデータ抽出への対抗手段として、モバイルOSセキュリティの実装基準を示す事例として注目される。
GrapheneOSは、ロックされたAndroid端末からのデータ抽出に対する多層防御を実装している。Android 17のセキュリティ機能とPixelのハードウェアを基盤に、ディスク暗号化・レート制限・USB遮断・自動再起動タイマーなどを組み合わせた強固な保護を提供する。
GrapheneOSはロック状態の端末からのデータ抽出に対し、複数の防御層を実装していることを公式フォーラムで詳述した。
ディスク暗号化は強力な保護を提供し、高度な攻撃者でも直接解読は困難。攻撃者はOS稼働中の脆弱性を突くか、PIN/パスワードをブルートフォースするしかない。Android 16 QPR2ではセキュアエレメントによるレート制限が導入され、10回失敗後は4時間、15回後は41日間のロックが課される。試行上限は20回のみ。
セキュアエレメントは内部タイマーと「インサイダー攻撃耐性」も実装。ファームウェア更新には所有者の認証が必要で、政府機関がレート制限を無効化するファームウェアを強制的に作成させることを防ぐ設計となっている。この機能はPixel 2(2017年末発売)から搭載されている。
GrapheneOSはパスワード文字数の上限を16文字から128文字に拡張し、高エントロピーのdicewareパスフレーズを利用可能にした。また、任意の「第2要素指紋PIN」機能を追加。指紋認証の試行回数を20回から5回に削減し、第2要素PINの失敗もカウントされる。
USB保護として、ロック中はソフトウェアおよびハードウェアレベルで新規USB接続をブロックし、接続が切れた際には即座にUSBデータを無効化する。
2021年6月に導入された自動再起動タイマーは10分〜72時間で設定可能。デフォルトは72時間から18時間に引き下げられ、端末を自動的に「Before First Unlock」状態に戻す。
2027年にはMotorolaおよびQualcommとの連携により、対応デバイスがPixel以外にも拡大予定。