Linux E X P R E S

Facebook

Šifrování úložiště v systému Android je prolomitelné

Android

Bezpečnostní expert objevil cestu, jak prolomit šifrování úložiště v systému Android, pokud se využívají procesory Qualcomm.


Verze 5.0 Lollipop je první u systému Android, která podporuje šifrování celého datového úložiště, mající za cíl zabránit neoprávněnému přístupu k datům. Bezpečnostní expert Gal Beniamini však objevil a zveřejnil postup, jak toto šifrování prolomit v zařízeních využívajících procesory Qualcomm Snapdragon. Zdrojové kódy umístil na GitHub.

K šifrování se využívá 2048bitový klíč RSA (MasterKey) odvozený z hesla uživatele. Kritické funkce systému běží v prostředí TrustZone na speciálním malém jádře (Qualcomm Secure Execution Environment), mimo systém Android. Do tohoto prostředí lze objeveným postupem vložit vlastní aplikaci a získat klíč k dešifrování.

Diskuze (0) Nahoru