đánh giá Tìm hiểu và trải nghiệm nền tảng bảo mật "quốc phòng" Knox trên các thiết bị của Samsung

CryWoman

Member
5675799_cover.jpg


Smartphone ngày nay trở thành 1 thiết bị không thể thiếu đối với mỗi người chúng ta. Nó là 1 thiết bị đa dạng, đảm đương được nhiều vai trò và cũng vì thế, lượng thông tin, kể cả những thông tin nhạy cảm của chúng ta được nạp vào thiết bị ngày càng nhiều. Và cũng vì như vậy, các hãng smartphone đã không ngừng tìm kiếm những giải pháp khác nhau để giúp cho sản phẩm của họ trở nên an toàn hơn, bảo mật hơn.


Nếu như nhắc về bảo mật trên điện thoại cách đây nhiều năm, BlackBerry sẽ là cái tên được xướng lên đầu tiên cho danh xưng smartphone bảo mật nhất thế giới. Những giá trị đó của BB vẫn tồn tại đến ngày nay, nhưng hiện tại, số lượng điện thoại BB còn đang được sử dụng cũng thu hẹp dần, người dùng cũng cần có thêm các tuỳ chọn smartphone khác với khả năng bảo mật tương tự và Samsung có lẽ là một trong những hãng đang thay thế được vị thế trước kia của BB đối với lĩnh vực này.

Đối với các thiết bị cao cấp được bán ra thị trường, Samsung đều trang bị cho chúng giải pháp bảo mật Samsung Security - cung cấp bảo mật cấp quốc phòng thông qua nền tảng Knox. Một trong những hệ quả của Knox không chi là sự đảm bảo an toàn về dữ liệu mà còn đưa đến sự ra đời của các tính năng tiện ích và an toàn khác như Samsung Pass hay Samsung Pay. Chúng ta sẽ lần lượt tìm hiểu xem chúng hoạt động như thế nào nhé.

Samsung Knox là gì?


5675781_samsung-knox-tinhte_9.jpg


Knox là một nền tảng bảo mật cao cung cấp hệ thống phòng thủ nhiều lớp để bảo vệ thông tin của bạn. Tách biệt dữ liệu cá nhân khỏi cuộc sống công việc. Nền tảng bảo mật Knox được thiết kế với bảo mật cấp quốc phòng và thiết bị được bảo mật bởi Knox từ thời điểm nó được bật nguồn lần đầu tiên. Sở dĩ có cái cụm từ Quốc phòng nghe rất là oai thì theo như mình tìm hiểu nó xuất phát từ một vài lý do.

Đầu tiên đó là nghe đến Quốc phòng thì chúng ta thường hay nghĩ đến những nhân vật với chức vụ lớn, và những người trong các tổ chức quốc phòng thì sẽ liên lạc, trao đổi với nhau thông qua thiết bị di động. Những thông tin đó cực kỳ quan trọng và cần phải bảo mật tuyệt đối. Cụm từ quốc phòng nhằm nhấn mạnh vào yếu tố này.

5675794_samsung-knox-tinhte_4.jpg


Cái nữa là vào năm 2013, Bộ Quốc phòng Hoa Kỳ cho biết họ đã phê duyệt và đồng ý cấp chứng chỉ sử dụng (đã đảm bảo tốt về các vấn đề an ninh, bảo mật) cho các máy Samsung Galaxy chạy trên Android được trang bị giải pháp bảo mật Knox. Một khi đã được cấp chứng chỉ của Bộ Quốc phòng, một tổ chức rất khắc khe về độ an ninh thì các hãng điện thoại cũng dễ dàng thuyết phục các khách hàng khác của mình mua máy hơn, ví dụ như các doanh nghiệp lớn hay ngân hàng. Và dữ liệu của các khách hàng cá nhân thì cũng quan trọng không kém.

Samsung Knox sẽ cung cấp:


  • Bảo mật nhiều lớp trên toàn bộ phần cứng và phần mềm.
  • Bảo vệ dữ liệu cá nhân theo thời gian thực.
  • Mã hóa thông tin nhạy cảm trên thiết bị.
  • Ngăn chặn truy cập và bảo mật thông tin nhạy cảm như:
  • Thanh toán
  • Dữ liệu đầu vào từ bàn phím
  • Bảo mật chuyển giao thông tin

Để làm được điều này, Samsung Knox vận hành trên một công nghệ gọi là ARM TrustZone, với khả năng tạo ra vùng an toàn cho các thông tin nhạy cảm bằng phần cứng được tích hợp trong CPU. Bộ xử lý bảo mật này có thể phát hiện các thay đổi điện áp và nhiệt độ bất thường để ngăn chặn các cuộc tấn công được thực hiện bằng cách phân tích thay đổi nhiệt độ và sóng điện từ. Ngăn chặn các cuộc tấn công phần cứng và chứa 1 thuật toán an toàn ngăn các cuộc tấn công từ kênh phụ.

5675793_samsung-knox-tinhte_1.jpg


Đó là cách mà Knox vận hành để đảm bảo an toàn gần như tuyệt đối cho thiết bị của bạn trước các tình huống cố ý xâm nhập của hacker. Thật ra nói hacker nghiêm trọng vậy chứ trên thực tế việc bạn bị kẻ gian xâm nhập vào điện thoại nó nhiều khi chỉ đơn giản xuất phát từ việc bạn cài những ứng dụng không an toàn trên cửa hàng của Google hoặc các app APK, và từ đó thông tin của điện thoại bạn bị lấy cắp. Nền tảng Knox sẽ là thứ ngăn chặn việc này, đồng thời giúp cho Samsung có thể tích hợp thêm các tiện ích khác mà không lo ngại về việc người dùng bị mất thông tin, phải kể đến chính là dịch vụ thanh toán Samsung Pay.

Những lợi ích mà Knox mang lại


Samsung Pay


5675783_samsung-knox-tinhte_8.jpg


Có mặt tại VN từ khoảng 4 năm trước cùng với Note 8, Samsung Pay cho phép bạn add thẻ ATM hay thẻ thanh toán quốc tế vào để có thể sử dụng điện thoại như một cái thẻ, đơn giản hoá quá trình thanh toán của chúng ta. Chắc chắn, việc đưa thông tin ngân hàng vào điện thoại là cái gì đó rất nhạy cảm và Samsung chắc chắn phải đảm bảo được tính an toàn và bảo mật thông tin của người dùng khi sử dụng tính năng này. Nhờ có Knox, 1 tính năng hay như Samsung Pay được đưa vào thực tiễn. Knox mã hóa thông tin thẻ của bạn trong một kho dữ liệu riêng biệt và an toàn để bảo mật tối đa.

Samsung Health và bảo mật thư mục


5675784_galaxy-watch-4-tinhte_9.jpg


Thông tin về sức khoẻ thu thập được từ các thiết bị đeo thông minh sẽ được gửi đến điện thoại và cơ chế của Knox sẽ giúp đảm bảo cho những dữ liệu này không bị rò rỉ ra ngoài trong bất kỳ tình huống nào.

Một tính năng khá hay ho khác cũng vận hành trên Knox đó chính là Thư mục Bảo mật - một không gian riêng biệt, nơi bạn có thể lưu trữ các tệp và ứng dụng. Chúng ta biết rằng điện thoại đều được bảo vệ ít nhất là bằng mật khẩu, tiếp đó là các công nghệ nhận dạng sinh trắc học như vân tay hay mống mắt. Nhưng nếu bằng cách nào đó, kẻ gian có thể xâm nhập vào bên trong máy thì với Thư mục Bảo mật, những dữ liệu mà bạn nghĩ rằng nó cực kỳ quan trọng sẽ được bảo vệ thêm 1 lớp nữa.

Trước đây, mình từng tìm kiếm các giải pháp tạo thêm 1 không gian riêng cho điện thoại để cất giữ những thư mục, những tấm ảnh mà mình không muốn cho nhiều người biết. Mình đã gặp khó khăn trong việc đi tìm phương án tối ưu nhất.

5675789_samsung-knox-tinhte_13.jpg


Bên cạnh đó, cho mượn điện thoại cũng là một trong những việc mà gần như ai trong chúng ta đều gặp ít nhất vài lần trong đời. Và cứ mỗi lần cho người khác mượn điện thoại, bạn ắt hẳn phải thấp thỏm lo sợ về việc người khác táy máy tò mò truy cập vào các nội dung mà bạn không muốn. Với Thư mục bảo mật trên Samsung, điều này được giải quyết.

5675787_samsung-knox-tinhte_12.jpg


Bằng cách kích hoạt tính năng này trong cài đặt, bạn sẽ tạo ra thêm 1 căn phòng kín trong điện thoại. Tại đó, cánh cửa khoá bên ngoài yêu cầu bạn quét vân tay hoặc nhận diện khuôn mặt mới có thể được truy cập vào. Bạn có thể lưu trữ các tấm ảnh quan trọng, một tài khoản chat riêng tư hay một thư mục cần bảo mật trong không gian này.

Samsung Pass

5675788_samsung-knox-tinhte_7.jpg


Samsung Pass là một "dịch vụ quản lý danh tính" cho phép truy cập an toàn thông qua xác thực sinh trắc học. Những dữ liệu sinh trắc học này được bảo mật thông qua Hệ thống bảo mật nhiều lớp bởi Trust Zone và FIDO (Fast Identity Online) - một hiệp hội công nghiệp mở được thành lập vào tháng 2 năm 2013 với sứ mệnh là phát triển và thúc đẩy các tiêu chuẩn xác thực "giúp giảm sự phụ thuộc quá mức của thế giới vào mật khẩu".

5675790_samsung-knox-tinhte_3.jpg


Về cơ bản, Samsung Pass sẽ vận hành tương tự như nhiều dịch vụ quản lý mật khẩu khác, chẳng hạn như Google SmartLock, iCloud Keychain hay hồi xưa hơn thì có 1Password. Nó là nơi cho phép lưu trữ mất khẩu của tất cả những dịch vụ, website, ứng dụng , nền tảng mà bạn đăng ký.

Thông thường, sẽ không ai cứ 1 nền tảng thì đặt 1 mật khẩu và điều này chỉ đúng đối với những cái quan trọng và dùng thường xuyên, như Gmail hay mật khẩu Facebook. Còn trong các tình huống khác, mật khẩu của các dịch vụ của 1 người sẽ hao hao nhau, hoặc tệ hơn là giống nhau y đúc. Điều này tạo ra rủi ro lớn bởi nếu bị mất 1 tài khoản, người đó có nguy cơ bị xâm nhập và đánh cắp thông tin, dữ liệu hay tiền bạn từ các nền tảng khác. Không phải dịch vụ nào cũng có xác thực 2 lớp và không phải ai cũng mở xác thực 2 lớp lên.

Samsung Pass giúp bạn thoải mái nghĩ ra những dãy pass phức tạp nhất, khó nhớ nhất cho mỗi ứng dụng hay dịch vụ, bởi bạn không cần phải nhớ mà nó sẽ tự động lưu lại. Cứ mỗi lần bạn nhập thông tin để đăng nhập hoặc mới đăng ký tài khoản cho 1 dịch vụ nào, Samsung Pass sẽ hiện ra và hỏi bạn có muốn lưu nó không. Nếu có, trong lần đăng nhập tới, bạn chỉ cần nhập vào ô điền thông tin, Samsung Pass sẽ tự động gợi nhắc thông tin đã lưu và bạn chỉ cần đưa vân tay vào cảm biến là đã có thể điền mật khẩu.

nguồn : tinhte
 
nhớ trước mấy con flagship SS mà nghịch mấy cái như root là nó nhảy knox từ 0 lên 1 cái là ăn l luôn, chưa kể hình như còn k cài được app ngân hàng
 
tưởng cái knox reset dc chứ
Cách đây mấy năm, dính con note 8 xách tay, mua bên didongviet. Đám dở hơi đấy tự ý root máy, nhảy knox. Không xài được pay và các app ngân hàng. Bắt NV trả về bình thường thì nó chỉ xin lỗi, không thể làm được. Sau bắt Ddv thu lại máy, nó ép mình, mất mớ tiền. Và từ đấy về sau, cạch bọn này ra, và cạch luôn các thể loại xách chân xách tay.

Sent from samsung SM-F926B via nextVOZ
 
Chưa thấy ai reset được knox bao giờ fen ơi
Anh chưa nhìn thấy ko có nghĩa là ko reset đc. Tôi đã từng làm ở mảng này nhiều năm, không những reset đc mà còn change đc cả IMEI nhé, tuy nhiên cần cert :D.
Tiết lộ thêm cho các anh, cũng vì tôi bỏ nghề rồi, là bên server dùng SEED (https://en.wikipedia.org/wiki/SEED) để bảo mật server và client cho các đại lý bảo hành, và bị lộ từ đời tám oánh nào rồi, đám nhân viên và các anh hắc sờ cơ lợi dụng cái sơ hở này kiếm bội tiền từ cái ngành này cả chục năm rồi mà cái hệ thống của Samsung nó cồng kềnh và cổ lỗ sĩ quá chắc chả bao giờ thay đổi được.
 
Anh chưa nhìn thấy ko có nghĩa là ko reset đc. Tôi đã từng làm ở mảng này nhiều năm, không những reset đc mà còn change đc cả IMEI nhé, tuy nhiên cần cert :D.
Tiết lộ thêm cho các anh, cũng vì tôi bỏ nghề rồi, là bên server dùng SEED (https://en.wikipedia.org/wiki/SEED) để bảo mật server và client cho các đại lý bảo hành, và bị lộ từ đời tám oánh nào rồi, đám nhân viên và các anh hắc sờ cơ lợi dụng cái sơ hở này kiếm bội tiền từ cái ngành này cả chục năm rồi mà cái hệ thống của Samsung nó cồng kềnh và cổ lỗ sĩ quá chắc chả bao giờ thay đổi được.
Thế mấy con mới kiểu note 20, s21 reset được không fen, với giá cả ntn vậy?
 
Anh chưa nhìn thấy ko có nghĩa là ko reset đc. Tôi đã từng làm ở mảng này nhiều năm, không những reset đc mà còn change đc cả IMEI nhé, tuy nhiên cần cert :D.
Tiết lộ thêm cho các anh, cũng vì tôi bỏ nghề rồi, là bên server dùng SEED (https://en.wikipedia.org/wiki/SEED) để bảo mật server và client cho các đại lý bảo hành, và bị lộ từ đời tám oánh nào rồi, đám nhân viên và các anh hắc sờ cơ lợi dụng cái sơ hở này kiếm bội tiền từ cái ngành này cả chục năm rồi mà cái hệ thống của Samsung nó cồng kềnh và cổ lỗ sĩ quá chắc chả bao giờ thay đổi được.

Knox bit sử dụng efuse thì đòi reset kiểu gì, bypass bằng cách mask value về 0 chứ tôi chưa thấy ai sửa được efuse cả. Còn imei cert seed no thì liên quan gì đâu, các anh tài exploit RIL, upload mode, ram dump từ xưa nay rồi, còn đám gspn là chính hãng leak rồi muốn đổi gì chả dc trừ cái knox bit

Sent from Xiaomi M2012K10C using vozFApp
 
Knox bit sử dụng efuse thì đòi reset kiểu gì, bypass bằng cách mask value về 0 chứ tôi chưa thấy ai sửa được efuse cả. Còn imei cert seed no thì liên quan gì đâu, các anh tài exploit RIL, upload mode, ram dump từ xưa nay rồi, còn đám gspn là chính hãng leak rồi muốn đổi gì chả dc trừ cái knox bit

Sent from Xiaomi M2012K10C using vozFApp
Thế cuối cùng là mấy con S21 mới ra có reset knox về như xuất xưởng được không fen? Nói toàn từ chuyên ngành chả hiểu gì? Lên google tìm thử có thấy ai nhận hạ knox s21 đâu?
G4HZxvW.png
 
Thế cuối cùng là mấy con S21 mới ra có reset knox về như xuất xưởng được không fen? Nói toàn từ chuyên ngành chả hiểu gì? Lên google tìm thử có thấy ai nhận hạ knox s21 đâu?
G4HZxvW.png
E-fuse hiểu nôm na là một cái công tắc, khi có tín hiệu kích hoạt nó sẽ tự hủy vĩnh viễn. Nó nằm sâu bên trong chip nên chỉ có cách thay main.
 
Thế cuối cùng là mấy con S21 mới ra có reset knox về như xuất xưởng được không fen? Nói toàn từ chuyên ngành chả hiểu gì? Lên google tìm thử có thấy ai nhận hạ knox s21 đâu?
G4HZxvW.png

Ko fen ơi, fen tưởng tượng nó như cái cầu chì trong nhà fen ấy, cháy là vứt, còn bypass là nối 2 đầu dây lại và bỏ luôn cầu chì (trạng thái cái cầu chì vẫn luôn là đã cháy), hoặc mua cái mới (thay main)

Sent from Xiaomi M2012K10C using vozFApp
 
Ko fen ơi, fen tưởng tượng nó như cái cầu chì trong nhà fen ấy, cháy là vứt, còn bypass là nối 2 đầu dây lại và bỏ luôn cầu chì (trạng thái cái cầu chì vẫn luôn là đã cháy), hoặc mua cái mới (thay main)

Sent from Xiaomi M2012K10C using vozFApp
bypass là để dùng mấy máy trả góp phải không fen, còn mấy cái samsungpass với sercure forlder thì o dùng được à?
 
bypass là để dùng mấy máy trả góp phải không fen, còn mấy cái samsungpass với sercure forlder thì o dùng được à?

Bypass để dùng mấy cái pay pass secfolder đó fen, còn máy trả góp thì knox bit gì cũng dc, fen off KnoxGuard, nạp custom rom (cái này gây nhảy knox do trigger avb trong vbmeta), còn làm bằng đồ chính chủ samsung thì tôi ko biết :beat_shot:

Sent from Xiaomi M2012K10C using vozFApp
 
Knox bit sử dụng efuse thì đòi reset kiểu gì, bypass bằng cách mask value về 0 chứ tôi chưa thấy ai sửa được efuse cả. Còn imei cert seed no thì liên quan gì đâu, các anh tài exploit RIL, upload mode, ram dump từ xưa nay rồi, còn đám gspn là chính hãng leak rồi muốn đổi gì chả dc trừ cái knox bit

Sent from Xiaomi M2012K10C using vozFApp
efuse có phải mỗi samsung dùng đâu, nó có từ thời xbox 360 rồi tới sw bị xecuter nó break từ đời tám hoánh rồi fence. Tuy nhiên team cũng xộ khám rồi :doubt:.
 
Knox bit sử dụng efuse thì đòi reset kiểu gì, bypass bằng cách mask value về 0 chứ tôi chưa thấy ai sửa được efuse cả. Còn imei cert seed no thì liên quan gì đâu, các anh tài exploit RIL, upload mode, ram dump từ xưa nay rồi, còn đám gspn là chính hãng leak rồi muốn đổi gì chả dc trừ cái knox bit

Sent from Xiaomi M2012K10C using vozFApp
efuse có phải mỗi samsung dùng đâu, nó có từ thời xbox 360 rồi tới sw bị xecuter nó break từ đời tám hoánh rồi fence. Tuy nhiên team cũng xộ khám rồi :doubt:.
knox trên mấy bản andr cũ như 8,9,10 có root được máy để cài app ngoài crac không các bác nhỉ
 
Back
Top