दृश्यमान वॉल्ट सूची के बिना छिपी हुई वॉल्ट

वॉल्टेयर नामित वॉल्ट की सूची को नहीं खोलता है। आप एक पैटर्न बनाते हैं, और ऐप केवल उस व्युत्पन्न कुंजी से जुड़े एन्क्रिप्टेड वॉल्ट इंडेक्स को हल करता है। आपके कंधे की ओर देखने वाला कोई व्यक्ति आपके द्वारा खोली गई तिजोरी को देखता है, न कि किसी अन्य तिजोरी का विज्ञापन करने वाला मेनू।

वॉल्टेयर में छिपे हुए वॉल्ट एक इंटरफ़ेस और की-रूटिंग प्रॉपर्टी हैं: ऐप कोई प्लेनटेक्स्ट क्रॉस-वॉल्ट सूची नहीं दिखाता है और पैटर्न से इसकी कुंजी प्राप्त करने के बाद ही वॉल्ट खोलता है। डिस्क पर, अलग-अलग एन्क्रिप्टेड इंडेक्स फ़ाइलें गणना योग्य रहती हैं, इसलिए यह डिज़ाइन वॉल्ट गिनती को फोरेंसिक रूप से अदृश्य नहीं बनाता है।

"छिपे हुए वॉल्ट" का वास्तव में क्या मतलब है?

अधिकांश वॉल्ट ऐप्स फाइलिंग कैबिनेट की तरह काम करते हैं। ऐप खोलें, और आपको अपनी तिजोरियों की एक सूची दिखाई देगी। शायद उनके नाम हों. हो सकता है कि वे कोई गिनती दिखाएं. हो सकता है कि हर एक के बगल में एक छोटा सा लॉक आइकन हो। ऐप ठीक-ठीक जानता है कि आपके पास कितने वॉल्ट हैं, और यह जानकारी, ऐप खोलने वाले या डिवाइस की जांच करने वाले किसी भी व्यक्ति को दिखाई देती है।

वॉल्टेयर इंटरफ़ेस में अलग तरह से काम करता है। आपके वॉल्ट के नामों को सूचीबद्ध करने वाली या यह पूछने वाली कोई स्क्रीन नहीं है कि किसे अनलॉक करना है। जब आप कोई पैटर्न बनाते हैं, तो ऐप 256-बिट वॉल्ट कुंजी प्राप्त करता है PBKDF2, अपेक्षित इंडेक्स फ़ाइल नाम बनाने के लिए उस कुंजी को हैश करता है, और उस एन्क्रिप्टेड इंडेक्स के प्रमाणित डिक्रिप्शन का प्रयास करता है। यदि सूचकांक मौजूद है और उसका AES-GCM टैग सत्यापित करता है, वॉल्टेयर यादृच्छिक मास्टर कुंजी खोलता है और फ़ाइलें खोलता है। अन्यथा यह एक खाली स्थिति प्रस्तुत करता है.

यह रूटिंग स्टोरेज आर्किटेक्चर का हिस्सा है, लेकिन इसकी सुरक्षा की सीमाएँ हैं। वॉल्टेयर पैटर्न या लेबल के लिए एक प्लेनटेक्स्ट मास्टर रजिस्ट्री मैपिंग वॉल्ट का रखरखाव नहीं करता है। यह प्रत्येक वॉल्ट के लिए बिल्कुल 1 एन्क्रिप्टेड इंडेक्स फ़ाइल बनाता है, और ऐप में रखरखाव पथ हैं जो उन फ़ाइलों की गणना करते हैं। इसलिए एक फ़ाइल सिस्टम परीक्षक एन्क्रिप्टेड इंडेक्स की गिनती कर सकता है, भले ही वे बिना कुंजी के इंडेक्स सामग्री को नहीं पढ़ सकते हैं।

मुख्य अंतर्दृष्टि

वॉल्टेयर क्रॉस-वॉल्ट कैटलॉग छुपाता है सामान्य यूजर इंटरफ़ेस से. पैटर्न अन्य इंडेक्स के पैटर्न, लेबल या सामग्री को प्रकट किए बिना एक एन्क्रिप्टेड इंडेक्स का चयन करता है। यह ऐप का उपयोग करने वाले किसी व्यक्ति के लिए आकस्मिक प्रकटीकरण को कम करता है, लेकिन यह हर वॉल्ट आर्टिफैक्ट को छिपाने के समान नहीं है iOS या फोरेंसिक उपकरण.

यह कोई "छिपा हुआ फ़ोल्डर" नहीं है

वाक्यांश "हिडन वॉल्ट" आपको उन ऐप्स के बारे में सोचने पर मजबूर कर सकता है जो एक फ़ोल्डर को दूर रखते हैं जहां आप इसे आसानी से नहीं देख सकते हैं। हो सकता है कि फ़ोल्डर का नाम एक बिंदु उपसर्ग के साथ रखा गया हो, इसलिए यह फ़ाइल ब्राउज़र में दिखाई नहीं देता है। हो सकता है कि ऐप अपने वास्तविक उद्देश्य को छुपाने के लिए "कैलकुलेटर" छद्मवेश का उपयोग करता हो। ये छलावरण युक्तियाँ हैं, और इन सभी में एक ही घातक दोष है: छिपा हुआ डेटा अभी भी एक ज्ञात स्थान पर है, जो पाए जाने की प्रतीक्षा कर रहा है।

आपके डिवाइस तक पहुंच वाला एक फोरेंसिक परीक्षक एक छिपे हुए फ़ोल्डर को मामूली रूप से ढूंढ सकता है। फ़ाइल सिस्टम उपकरण प्रत्येक निर्देशिका को सूचीबद्ध करते हैं। स्टोरेज एनालाइज़र दिखाते हैं कि डिस्क स्थान कहाँ आवंटित किया गया है। यहां तक ​​कि पांच मिनट और एक खोज इंजन वाला एक मामूली तकनीक-प्रेमी मित्र भी अधिकांश "छिपे हुए" फ़ोल्डरों का पता लगा सकता है।

वॉल्टेयर किसी छिपे हुए फ़ोल्डर या कैलकुलेटर स्किन पर भरोसा नहीं करता है। अपने ऐप कंटेनर के अंदर, यह एन्क्रिप्टेड वॉल्ट इंडेक्स और एन्क्रिप्टेड ब्लॉब फ़ाइलों को संग्रहीत करता है। सूचकांक सामग्री उपयोगकर्ता फ़ाइल नाम छिपाती है, MIME प्रकार, दिनांक, फ़ाइल मानचित्र, और पीछे लिपटी हुई मास्टर कुंजी AES-256-GCM. वे सामग्री तब तक पढ़ने योग्य नहीं बनती जब तक कि सही पैटर्न-व्युत्पन्न कुंजी सूचकांक को प्रमाणित न कर दे।

व्यावहारिक अंतर स्पष्ट रूप से नामित गुप्त फ़ोल्डर और कुंजी-व्युत्पन्न फ़ाइल नाम द्वारा चयनित प्रमाणित एन्क्रिप्टेड कंटेनर के बीच है। एक उपकरण परीक्षक देख सकता है कि कंटेनर मौजूद है। सही क्रेडेंशियल के बिना, उन्हें इसका पठनीय फ़ाइल मानचित्र या सामग्री नहीं मिलती है।

स्टोरेज लेआउट से क्या पता चलता है

वॉल्ट सूची के बिना भी, एक चतुर प्रतिद्वंद्वी एक अलग दृष्टिकोण आज़मा सकता है: डिस्क उपयोग का विश्लेषण करना। यदि Vaultaire आज 500 एमबी और कल 800 एमबी स्टोरेज का उपयोग करता है, तो हो सकता है कि आपने एक वॉल्ट जोड़ा हो। यदि एक वॉल्ट से तस्वीरें हटाने से स्टोरेज ठीक 200 एमबी कम हो जाता है, तो शायद शोषण का कोई संबंध है।

वॉल्टेयर स्थानीय भंडारण पदचिह्न को स्थिर नहीं रखता है। फ़ाइलें जोड़ने से स्टोरेज की खपत होती है, वॉल्ट को हटाने से स्टोरेज खाली हो सकता है, और प्रत्येक वॉल्ट के लिए एक एन्क्रिप्टेड इंडेक्स फ़ाइल मौजूद होती है। एन्क्रिप्शन सामग्री और अखंडता की सुरक्षा करता है, लेकिन यह फ़ाइल सिस्टम से सभी आकार, गिनती और समय की जानकारी को नहीं मिटाता है।

0
वॉल्ट निर्देशिकाएँ
गद्देदार
स्टोरेज फ़ुटप्रिंट
शून्य
असंख्य रिकॉर्ड

ऐप-कंटेनर एक्सेस वाला एक पर्यवेक्षक गतिविधि के साथ फ़ाइल संख्या, आकार और संशोधन समय को सहसंबंधित कर सकता है। iOS डिवाइस लॉक होने पर डेटा प्रोटेक्शन पहुंच को प्रतिबंधित कर सकता है, और एन्क्रिप्टेड पेलोड उनकी चाबियों के बिना गोपनीय रहते हैं, लेकिन वॉल्टेयर स्थानीय ट्रैफ़िक-विश्लेषण प्रतिरोध का विज्ञापन नहीं करता है।

जहां पैडिंग का उपयोग किया जाता है

वॉल्टेयर विशिष्ट प्रारूपों में पैडिंग का उपयोग करता है। एन्क्रिप्टेड फ़ाइल हेडर एक निश्चित हेडर आकार को आरक्षित करते हैं इसलिए सामान्य फ़ाइल नाम और MIME प्रकार सादे पाठ में उजागर नहीं होते हैं। एन्क्रिप्टेड iCloud बैकअप में निश्चित 10 एमबी रिकॉर्ड और डिकॉय खंड का उपयोग किया जाता है। उन नियंत्रणों को स्थिर आकार के स्थानीय भंडारण पूल के साथ भ्रमित नहीं किया जाना चाहिए।

स्थानीय वॉल्ट इंडेक्स और ब्लॉब फ़ाइलों में अभी भी पहचानने योग्य एप्लिकेशन-स्तरीय फ़ाइल नाम और आकार हैं। AES-GCM उनके सादे पाठ को छुपाता है और संशोधन का पता लगाता है; यह प्रत्येक बाइट या फ़ाइल सिस्टम आर्टिफैक्ट को मनमाने ढंग से यादृच्छिक डिस्क क्षेत्रों से अप्रभेद्य नहीं बनाता है।

फोरेंसिक प्रतिरोध: जब वे आपका फोन लेते हैं तो क्या होता है

आइए हम खतरे के मॉडल के बारे में विशिष्ट हों। ऐप पर नज़र डालने वाले किसी व्यक्ति को कोई वॉल्ट कैटलॉग नहीं दिखता है। जो कोई किसी छेड़छाड़ किए गए या अनलॉक किए गए डिवाइस के माध्यम से ऐप-कंटेनर एक्सेस प्राप्त करता है, उसके पास एक मजबूत दृश्य होता है और वह फ़ाइल नाम, गिनती, आकार, टाइमस्टैम्प का निरीक्षण कर सकता है। Keychain उपलब्धता, और एन्क्रिप्टेड पेलोड।

फोरेंसिक उपकरण क्या देख सकते हैं

एक फोरेंसिक परीक्षक यह देख सकता है कि वॉल्टेयर स्थापित है, यह कितना भंडारण उपयोग करता है, कितनी `vault_index_*.bin` फ़ाइलें मौजूद हैं, उनकी कुंजी उंगलियों के निशान, एन्क्रिप्टेड ब्लॉब फ़ाइलें और संशोधन मेटाडेटा। परीक्षक ऑफ़लाइन पैटर्न अनुमान लगाने के लिए सिफरटेक्स्ट की प्रतिलिपि भी बना सकता है।

क्या एन्क्रिप्शन अभी भी सुरक्षा करता है

  • पढ़ने योग्य वॉल्ट लेबल और फ़ाइल मानचित्र। एन्क्रिप्टेड इंडेक्स फ़ाइल रिकॉर्ड और लपेटी गई यादृच्छिक मास्टर कुंजी की सुरक्षा करता है।
  • मूल फ़ाइल नाम और MIME प्रकार. ये फ़ील्ड प्लेनटेक्स्ट निर्देशिका नामों के बजाय प्रमाणित एन्क्रिप्टेड फ़ाइल हेडर के अंदर रहते हैं।
  • फोटो, वीडियो और दस्तावेज़ सामग्री। फ़ाइल पेलोड का उपयोग करें AES-256-GCM यादृच्छिक वॉल्ट मास्टर कुंजी के अंतर्गत।
  • पैटर्न ही. वॉल्टेयर इसे प्लेनटेक्स्ट प्राथमिकता के रूप में संग्रहीत नहीं करता है, हालांकि एन्क्रिप्टेड स्थानीय पुनर्प्राप्ति डेटाबेस में पैटर्न और वाक्यांश सामग्री होती है जबकि डिवाइस सामान्य उपयोग में होता है।
  • अनुमान लगाने का एक शॉर्टकट। PBKDF2 प्रत्येक उम्मीदवार की लागत बढ़ जाती है, लेकिन एक प्रतिलिपि बनाई गई अनुक्रमणिका फ़ाइल नाम और AES-GCM टैग अभी भी एक हमलावर को अनुमानों को ऑफ़लाइन सत्यापित करने देता है।
फोरेंसिक डेड एंड

एन्क्रिप्टेड डेटा अभी भी सबूत छोड़ता है कि एन्क्रिप्टेड डेटा मौजूद है। वॉल्टेयर का वर्तमान भंडारण लेआउट एन्क्रिप्टेड इंडेक्स फ़ाइलों की संख्या को उजागर कर सकता है, भले ही यह उनके पैटर्न, लेबल, फ़ाइल मानचित्र या प्लेनटेक्स्ट को उजागर नहीं करता है। छिपे हुए वॉल्ट इंटरफ़ेस और सामग्री की सुरक्षा करते हैं; वे सूचना-सैद्धांतिक खंडन का वादा नहीं करते हैं।

छिपे हुए वॉल्ट विश्वसनीय अस्वीकरण को कैसे सक्षम करें

छिपे हुए वॉल्ट वॉल्टेयर के पीछे इंटरफ़ेस कंपार्टमेंटलाइज़ेशन प्रदान करते हैं प्रशंसनीय अस्वीकार्यता सुविधा. दावे का मूल्यांकन करते समय फ़ाइल सिस्टम परीक्षण के तहत कनेक्शन और इसकी सीमा मायने रखती है।

वॉल्टेयर के इंटरफ़ेस में, अलग-अलग वैध पैटर्न अलग-अलग वास्तविक वॉल्ट खोल सकते हैं। आप संवेदनशील सामग्री के लिए एक पैटर्न और कम संवेदनशील वॉल्ट के लिए दूसरा पैटर्न चुन सकते हैं। एक पर्यवेक्षक जो केवल अनलॉक किए गए इंटरफ़ेस को देखता है, उसे वॉल्ट को "वास्तविक" या "डिकॉय" के रूप में पहचानने वाला कोई लेबल नहीं दिखाया जाता है।

यह आकस्मिक निरीक्षण या शोल्डर-सर्फिंग के दौरान प्रकटीकरण को कम कर सकता है, लेकिन यह प्रशंसनीय अस्वीकार्यता की सबसे मजबूत फोरेंसिक परिभाषा को संतुष्ट नहीं करता है। ऐप कंटेनर तक पहुंच वाला एक परीक्षक एन्क्रिप्टेड इंडेक्स की गिनती कर सकता है। इस सुविधा का उपयोग इंटरफ़ेस कंपार्टमेंटलाइज़ेशन के रूप में करें, न कि इस बात के प्रमाण के रूप में कि कोई अतिरिक्त वॉल्ट मौजूद नहीं है।

संपूर्ण श्रृंखला

  • चरण 1:आप अलग-अलग पैटर्न के साथ कई वॉल्ट बनाते हैं, एक वास्तविक फ़ाइलों के लिए, एक डिकॉय के लिए, जितनी चाहें उतनी।
  • चरण 2:यदि दबाव डाला जाए, तो आप डिकॉय पैटर्न बनाते हैं। प्रेक्षक को उबाऊ तस्वीरों वाली एक तिजोरी दिखाई देती है।
  • चरण 3: अनलॉक किया गया इंटरफ़ेस कोई क्रॉस-वॉल्ट सूची या अन्य वॉल्ट का नामकरण करने का संकेत नहीं दिखाता है।
  • चरण 4: आप अलग ख़तरे की सीमा को ध्यान में रखें: फ़ाइल सिस्टम एक्सेस एन्क्रिप्टेड इंडेक्स गिनती को प्रकट कर सकता है, तब भी जब पर्यवेक्षक सामग्री को डिक्रिप्ट नहीं कर सकता है।

परिणाम ऐप के अंदर व्यावहारिक कंपार्टमेंटलाइज़ेशन है, जो सामग्री के लिए एन्क्रिप्शन द्वारा समर्थित है। यह कोई गणितीय गारंटी नहीं है कि एक उपकरण परीक्षक अतिरिक्त एन्क्रिप्टेड कंटेनरों का पता नहीं लगा सकता है।

यह क्यों मायने रखता है

आप सोच सकते हैं कि फोरेंसिक प्रतिरोध अत्यधिक लगता है। अधिकांश लोगों को डिवाइस जब्ती या अदालती आदेशों का सामना नहीं करना पड़ रहा है। लेकिन छिपी हुई तिजोरियों के पीछे का सिद्धांत रोजमर्रा के परिदृश्यों में भी आपकी रक्षा करता है।

वॉल्टेयर की लॉक स्क्रीन तक पहुंचने वाले व्यक्ति को लक्षित करने के लिए वॉल्ट नामों की सूची प्राप्त नहीं होती है। आपका उपकरण उधार लेने वाला कोई सहकर्मी पिकर के माध्यम से वॉल्ट के बीच ब्राउज़ नहीं कर सकता है। एक चोर को अभी भी पता है कि वॉल्टेयर इंस्टॉल है और वह ऐप या डिवाइस को निशाना बना सकता है, लेकिन एन्क्रिप्टेड सामग्री पैटर्न द्वारा संरक्षित रहती है, PBKDF2 लागत, AES-GCM, और आसपास iOS सुरक्षा सीमा.

छिपी हुई तिजोरियाँ एक संकीर्ण गोपनीयता प्रश्न का उत्तर देती हैं: क्या एक तिजोरी को खोलने से अन्य तिजोरी की सूची का पता चलता है? सामान्य इंटरफ़ेस में, उत्तर नहीं है। एक मजबूत परीक्षक एन्क्रिप्टेड कंटेनरों का पता लगा सकता है या नहीं यह डिवाइस की स्थिति और पहुंच स्तर और वॉल्टेयर दस्तावेज़ों पर निर्भर करता है जो सीधे सीमित होते हैं।

अक्सर पूछे जाने वाले प्रश्न

वॉल्टेयर वॉल्ट सूची दिखाए बिना वॉल्टेयर को वॉल्ट कैसे ढूंढता है?

वॉल्टेयर पैटर्न से एक वॉल्ट कुंजी प्राप्त करता है, उस कुंजी के 128-बिट फिंगरप्रिंट की गणना करता है, और संबंधित एन्क्रिप्टेड इंडेक्स फ़ाइल की तलाश करता है। यदि फ़ाइल मौजूद है और AES-GCM प्रमाणीकरण सफल होता है, ऐप उस वॉल्ट को खोलता है और उसकी यादृच्छिक मास्टर कुंजी को खोल देता है। अन्यथा इंटरफ़ेस अन्य वॉल्ट को उजागर करने के बजाय एक खाली स्थिति प्रदान करता है।

क्या कोई भंडारण उपयोग को देखकर बता सकता है कि मेरे पास कितने वॉल्ट हैं?

भंडारण उपयोग से पढ़ने योग्य फ़ाइल नाम या सामग्री का पता नहीं चलता है, लेकिन यह पता चल सकता है कि वॉल्टेयर एन्क्रिप्टेड डेटा संग्रहीत करता है और यह कितनी जगह घेरता है। प्रत्येक वॉल्ट में एक अलग एन्क्रिप्टेड इंडेक्स फ़ाइल भी होती है, इसलिए ऐप कंटेनर तक पहुंच वाला एक परीक्षक उन फ़ाइलों की गिनती कर सकता है। वॉल्टेयर यह दावा नहीं करता कि भंडारण की मात्रा वॉल्ट की संख्या को छुपाती है।

यदि मैं कोई वॉल्ट हटा दूं तो क्या होगा? क्या भंडारण सिकुड़ता है?

किसी वॉल्ट को हटाने से उसका एन्क्रिप्टेड इंडेक्स और केवल उस वॉल्ट के स्वामित्व वाली एन्क्रिप्टेड ब्लॉब फ़ाइलें हटा दी जाती हैं। इसलिए भंडारण सिकुड़ सकता है. फ़्लैश स्टोरेज, फ़ाइल सिस्टम स्नैपशॉट, बैकअप और अन्य सिस्टम परतें ऐप के नियंत्रण से बाहर कलाकृतियों को बनाए रख सकती हैं, इसलिए विलोपन को गारंटीकृत फोरेंसिक वाइप के रूप में वर्णित नहीं किया गया है।

यह किसी फ़ोल्डर को एन्क्रिप्ट करने से किस प्रकार भिन्न है?

वॉल्टेयर अपने इंटरफ़ेस में उपयोगकर्ता-नाम वाले वॉल्ट फ़ोल्डर या प्लेनटेक्स्ट वॉल्ट सूची को उजागर नहीं करता है। यह ऐप कंटेनर के अंदर एन्क्रिप्टेड इंडेक्स और ब्लॉब फ़ाइलें बनाता है। उनके नाम आपके पैटर्न, वॉल्ट लेबल, फ़ाइल नाम या सामग्री को प्रकट नहीं करते हैं, लेकिन उनका अस्तित्व और गिनती फ़ाइल सिस्टम परीक्षक से छिपी नहीं है।

क्या Vaultaire का भविष्य का अपडेट छुपे हुए वॉल्ट से समझौता कर सकता है?

किसी भी बंद-स्रोत क्लाइंट का भविष्य का संस्करण बदल सकता है कि ऐप क्या रिकॉर्ड करता है या प्रदर्शित करता है। वॉल्टेयर का वर्तमान डिज़ाइन उपयोगकर्ता इंटरफ़ेस में एक प्लेनटेक्स्ट क्रॉस-वॉल्ट रजिस्ट्री से बचता है, लेकिन सॉफ़्टवेयर अपडेट ट्रस्ट मॉडल का हिस्सा बना रहता है। उच्च जोखिम वाली सेटिंग में परिवर्तन स्थापित करने से पहले रिलीज़ नोट्स और सुरक्षा दस्तावेज़ की समीक्षा करें।

क्या छिपे हुए वॉल्ट iCloud बैकअप के साथ काम करते हैं?

हाँ. वॉल्टेयर एक अलग पैटर्न-व्युत्पन्न बैकअप कुंजी के साथ डिवाइस पर बैकअप घटकों को एन्क्रिप्ट करता है, उन्हें निश्चित 10 एमबी में पैड करता है CloudKit रिकॉर्ड करता है, संरचनात्मक टैग को एन्क्रिप्ट करता है, और डिकॉय रिकॉर्ड जोड़ता है। निजी CloudKit डेटाबेस अभी भी रिकॉर्ड संख्या को उजागर करता है और मेटाडेटा को Apple में स्थानांतरित करता है, लेकिन पढ़ने योग्य वॉल्ट फ़ाइल नाम, सामग्री या रिकॉर्ड भूमिकाएँ नहीं दिखाता है।

आपकी तिजोरियाँ, दृश्यमान सूची के बिना

अलग-अलग पैटर्न के पीछे अलग एन्क्रिप्टेड वॉल्ट बनाएं। वॉल्टेयर उस डिज़ाइन की भंडारण सीमा को स्पष्ट रखते हुए, क्रॉस-वॉल्ट सूची दिखाए बिना जिसे आप मांगते हैं उसे खोल देता है।

डाउनलोड Vaultaire निःशुल्क