přejít na obsah přejít na navigaci

Linux E X P R E S, Šifrování úložiště v systému Android je prolomitelné

Šifrování úložiště v systému Android je prolomitelné

Android

Bezpečnostní expert objevil cestu, jak prolomit šifrování úložiště v systému Android, pokud se využívají procesory Qualcomm.


Verze 5.0 Lollipop je první u systému Android, která podporuje šifrování celého datového úložiště, mající za cíl zabránit neoprávněnému přístupu k datům. Bezpečnostní expert Gal Beniamini však objevil a zveřejnil postup, jak toto šifrování prolomit v zařízeních využívajících procesory Qualcomm Snapdragon. Zdrojové kódy umístil na GitHub.

K šifrování se využívá 2048bitový klíč RSA (MasterKey) odvozený z hesla uživatele. Kritické funkce systému běží v prostředí TrustZone na speciálním malém jádře (Qualcomm Secure Execution Environment), mimo systém Android. Do tohoto prostředí lze objeveným postupem vložit vlastní aplikaci a získat klíč k dešifrování.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz