Image
7.7.2016 0 Comments

Androidové zariadenia s procesormi Qualcommu majú dieru v úplnom šifrovaní disku

Útočníci by mohli zneužiť zraniteľnosť na androidových zariadeniach s čipovou súpravou Qualcomm na získanie šifrovacích kľúčov, ktoré chránia dáta používateľov, a uskutočniť brute-force útok proti nim. Upozornil na to bezpečnostný výskumník Gal Beniamini na svojom blogu.

Presnejšie povedané, deravá je implementácia ARM CPU TrustZone v čipových súpravách Qualcommu. Funkcia šifrovania disku na androidových zariadeniach sa opiera o náhodne generovaný kľúč s názvom Device Encryption Key (DEK). Tento kľúč je aj sám zašifrovaný ďalším kľúčom odvodeným od PIN-u, hesla alebo vzoru swipe používateľa.

Beniamini však predviedol, že zabezpečenie sa dá obísť a šifrovaný telefón pomerne ľahko odomknúť hrubou silou. Hoci Google a Qualcomm už vydali niekoľko záplat na riešenie týchto problémov, Beniamini hovorí, že niektoré medzery môže odstrániť až nový hardvér.

Výskumník teraz spolupracuje s Googlom a Qualcommom na náprave. Pre používateľov je dobrá správa, že po útoku hrubou silou by útočník musel ešte prekonať ich heslo, inak šifrovací kľúč nebude fungovať.

Táto správa však ukazuje, že úplné šifrovanie disku Androidu nie je dokonalé a ostatní výrobcovia procesorov a hardvéru by si mali vziať z toho poučenie a zabrániť opakovaniu takýchto chýb v zabezpečení. Pravda, úplné šifrovanie disku je veľká zaťaž pre procesor, a tak na väčšine androidových zariadení zostáva v predvolenom nastavení vypnuté.

Zdroj: slashgear.com

Autor: Redakcia

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Produkty 1

iPhone so zaobleným displejom OLED má prísť už na budúci rok

02.12.2016 09:48

Ázijskí dodávatelia Applu hovoria, že cupertinská spoločnosť ich požiadala, aby zvýšili výrobu tenších panelov OLED a predložili jej prototypy obrazoviek s vyšším rozlíšením, ako má Samsung. Keďže Ap ...

Produkty

GPD Win – miniatúrny herný notebook s Windows 10 a hernými ovládačmi

02.12.2016 00:22

Zvykli sme si, že s operačným systémom Windows sa nestretávame len na stolových a prenosných počítačoch, ale aj ďalších zariadeniach, siahajúcich od lacných tabletov typu 2-in-1 až po minipočítače. Je ...

Produkty

Strojové učenie Google TensorFlow bude podporovať Windows

01.12.2016 00:13

V týchto dňoch Google zaviedol podporu operačného systému Windows pre svoje strojové učenie TensorFlow. To bola totiž jedna z prvých požiadaviek, ktoré dostali vývojári po tom, čo z TensorFlow urobili ...

Žiadne komentáre

Vyhľadávanie

Kyocera - prve-zariadenia-formatu-a4-s-vykonom-a3

Najnovšie videá