From e195b94be6ca142f9ad57da0182118b542be667b Mon Sep 17 00:00:00 2001 From: Pavel Grafov Date: Tue, 8 Aug 2017 16:53:32 +0100 Subject: [PATCH] Mark profile password key as critical. Currently it is erased when keystore for user 0 is cleared, e.g. when the user clears data for Settings app. Bug: 35929605 Bug: 64467610 Test: Manually cleared Settings data. Test: Manually cleared credentials from Settings. Change-Id: I7e8753a1bf53f5d68d4738a4eb84faa890f026cc Merged-In: I7e8753a1bf53f5d68d4738a4eb84faa890f026cc --- .../com/android/server/locksettings/LockSettingsService.java | 1 + 1 file changed, 1 insertion(+) diff --git a/services/core/java/com/android/server/locksettings/LockSettingsService.java b/services/core/java/com/android/server/locksettings/LockSettingsService.java index c1e820c9b7879..f8f8ffb69d932 100644 --- a/services/core/java/com/android/server/locksettings/LockSettingsService.java +++ b/services/core/java/com/android/server/locksettings/LockSettingsService.java @@ -1235,6 +1235,7 @@ public class LockSettingsService extends ILockSettings.Stub { .setEncryptionPaddings(KeyProperties.ENCRYPTION_PADDING_NONE) .setUserAuthenticationRequired(true) .setUserAuthenticationValidityDurationSeconds(30) + .setCriticalToDeviceEncryption(true) .build()); // Key imported, obtain a reference to it. SecretKey keyStoreEncryptionKey = (SecretKey) keyStore.getKey(