Wat is het ASEC-bestandsformaat?
Een .asec-bestand slaat versleutelde en beveiligde Android-applicatiegegevens op als een intern geformatteerde, versleutelde loopback-container-image. .asec-bestanden worden gemaakt tijdens de overdracht van een applicatie of de installatie ervan naar een SD-kaart - het .apk-pakket wordt vervolgens versleuteld om ongeoorloofde toegang of wijziging te voorkomen. .asec-bestanden worden doorgaans opgeslagen in de map .android_secure op de SD-kaart en aangekoppeld op /mnt/asec/ door de vold-opslagdaemon van Android. Het .asec-formaat werd geïntroduceerd met Android 2.2 „Froyo” (waarmee voor het eerst installatie van apps op extern geheugen mogelijk werd) in 2010. Deze technologie werd geïmplementeerd om het kopiëren van betaalde applicaties naar andere apparaten te voorkomen, aangezien de versleutelingssleutel gebonden is aan het oorspronkelijke apparaat.
Het terugverplaatsen van de app naar het interne geheugen van de telefoon zorgt ervoor dat de .asec-container wordt ontsleuteld en de applicatie wordt hersteld naar een standaard .apk-bestand. Omdat de versleutelingssleutel apparaatspecifiek is en wordt beheerd door de vold-daemon van Android, kunnen .asec-bestanden niet naar een ander Android-apparaat worden verplaatst om daarop te worden uitgevoerd. Het formaat werd officieel opgevolgd door Adoptable Storage, geïntroduceerd in Android 6.0 Marshmallow (2015), dat een SD-kaart versleutelt en direct integreert in de interne opslagpool van het apparaat - waardoor .asec-containers grotendeels overbodig zijn geworden op moderne Android-versies. .obb-bestanden (gebruikt voor grote app-uitbreidingsgegevens) blijven in actief gebruik als een bijbehorend formaat op SD-kaarten.
Beveiliging & veiligheid
RISICO: LOWEen .asec-bestand is als bestand onschadelijk - het is een versleutelde, apparaatgebonden container die niet buiten de telefoon kan worden uitgevoerd of geopend, dus het vormt geen direct malware-risico op een PC (het zijn daar slechts onleesbare gegevens). Het praktische risico is gegevensverlies: dit zijn systeembestanden, en het verwijderen ervan of het formatteren van de SD-kaart verwijdert de apps die naar de kaart zijn verplaatst, en ze kunnen over het algemeen niet worden hersteld omdat de versleutelingssleutel op het originele apparaat staat. Probeer .asec-containers niet te bewerken of te „kraken”, en negeer elke tool die beweert een installeerbare APK uit een container te kunnen extraheren - dat zijn scams of malware. Als u de app nodig hebt, installeer deze dan opnieuw vanuit de Play Store of via de APK.
Formaatdetails
in een notendopProgramma's die ASEC-bestanden openen
Technische details
diepe specificaties| Containertype | Versleutelde loopback-schijfkopie intern geformatteerd met ext4, aangekoppeld als een virtueel blokapparaat door het Android OS |
| Versleutelingsalgoritme | AES-128 in CBC-modus, toegepast door de `vold`-daemon van Android via het Linux dm-crypt-subsysteem |
| Sleutelbeheer | Sleutel per container gegenereerd op het moment van aanmaak; opgeslagen in `/data/misc/systemkeys/` op de interne opslag - wordt nooit naar de SD-kaart zelf geschreven |
| Koppelingsmechanisme | `vold` / `MountService` koppelt de image via een Linux loop-apparaat en device-mapper (`dm-crypt`); de ontsleutelde inhoud verschijnt als een normale map voor de geïnstalleerde app |
| Koppelpunt | `/mnt/asec/<pakketnaam>-<n>/` - ontsleutelde app-inhoud is toegankelijk via dit pad terwijl het apparaat ontgrendeld is en actief is |
| Locatie op SD-kaart | `/.android_secure/` - een verborgen map in de root van de FAT32-geformatteerde SD-kaart; niet zichtbaar via de standaard USB-massaopslagmodus |
| Bestandsnaamconventie | `<pakketnaam>-<geheel getal>.asec` (bijv. `com.example.app-1.asec`); het achtervoegsel met het getal wordt verhoogd bij elke herinstallatie naar de SD-kaart |
| MIME-type | `application/octet-stream` - geen specifiek MIME-type geregistreerd; behandeld als een ondoorzichtige binaire blob door host-besturingssystemen |
| Magic bytes / bestandssignatuur | Geen - de versleutelde container heeft geen leesbare header; uitsluitend geïdentificeerd door de `.asec`-extensie en de locatie onder `/.android_secure/` |
| Portabiliteit | Nul - de versleutelingssleutel is apparaatgebonden; een `.asec`-bestand dat naar een ander apparaat is gekopieerd, kan niet worden ontsleuteld of aangekoppeld |
| Kopieerbeveiligingsmechanisme | Ontsleutelingssleutel wordt per apparaat afgeleid, wat herdistributie van betaalde apps voorkomt door de container permanent onleesbaar te maken zonder het oorspronkelijke apparaat |
| Ondersteunde Android-versies | Android 2.2 „Froyo” (API 8) tot en met Android 5.1 „Lollipop” (API 22); formeel verouderd in Android 6.0 Marshmallow |
| Opgevolgd door | Adoptable Storage (Android 6.0+, API 23), waarbij een volledige SD-kaart wordt opgenomen in de eigen versleutelde interne opslagpool van het apparaat |
| Zichtbaarheid host-OS | `.asec`-bestanden verschijnen als ondoorzichtige binaire bestanden wanneer de SD-kaart via USB op een PC wordt gelezen; geen enkel host-OS kan de inhoud ontsleutelen of inspecteren zonder de sleutel van het oorspronkelijke apparaat |
| Uitgebracht | Android 2.2 'Froyo' (2010), as part of Apps2SD / 'move to SD card'; superseded by Adoptable Storage in Android 6.0 (2015) |
| Open standaard | Ja · royaltyvrij |
| Specificatie | source.android.com |
ASEC conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over ASEC-bestanden.