GrapheneOS、ロック端末からのデータ抽出に対する保護機能を解説
Judul asli: GrapheneOS protections against data extraction from locked devices
Mengapa Ini Penting
モバイル端末のセキュリティ強化は法執行機関や企業のデータ保護需要に直結し、業界標準に影響を与える。
GrapheneOSは、ロックされたAndroid端末からのデータ抽出に対する多層防御機能を公開。ディスク暗号化、セキュアエレメントのレート制限、USB遮断などを実装している。
GrapheneOSは、ロック状態のデバイスからのデータ抽出に対する包括的な防御機能の詳細を公式フォーラムで公開した。
ディスク暗号化は強力な保護を提供しており、高度な攻撃者でも直接解読はできない。攻撃者はOSの脆弱性を突くか、PINやパスワードをブルートフォースする必要がある。Android 16 QPR2ではセキュアエレメントによるレート制限が導入されており、10回失敗後は4時間、15回失敗後は41日間のロックがかかる。試行回数の上限は20回。
GrapheneOSはパスワードの文字数制限を16文字から128文字に引き上げ、高エントロピーのdicewareパスフレーズの使用を可能にした。また、指紋認証に第2要素PINを追加するオプション機能を実装。指紋認証成功後も短いPINの入力が必要となる仕組みで、利便性とセキュリティを両立する。
物理アクセスへの対策として、ロック中はUSB接続をソフトウェアおよびハードウェアレベルでブロックし、USB接続が存在しなくなると即座にUSBデータを無効化する。
2021年6月に導入されたロックデバイス自動再起動タイマーは10分から72時間の範囲で設定可能で、現在のデフォルトは18時間。再起動により端末はBefore First Unlock状態に戻る。
なお、GrapheneOSは現在Pixelデバイスのみをサポートしているが、2027年にはMotorolaおよびQualcommとの連携により対応機種が拡大する予定。