>
Kategorie: Android Newsy

Szyfrowanie dysku w smartfonach wcale nie jest bezpieczne…

Od zawsze prywatność i bezpieczeństwo były jednymi ze słabszych elementów mobilnego systemu Android. Okazuje się jednak, że jest jeszcze gorzej, niż mogliśmy przypuszczać.

Google jest dumne z elastyczności oraz możliwości adaptacji Androida jako platformy mobilnej. Od samego początku wiadomo, iż jest to rozwiązanie open source i wszystko co związane z bezpieczeństwem oraz prywatnością będzie więc problemem – na przestrzeni lat pojawiało się tysiące mniej lub bardziej groźnych wirusów oraz złośliwego kodu, który można uruchomić bez wiedzy użytkownika. Co ciekawe, procesory Qualcomma miały przynieść większy poziom bezpieczeństwa, a okazuje się, że nawet szyfrowanie z nimi związane jest dziurawe…

Badacz bezpieczeństwa, Gal Beniamini odkrył sporą dziurę w systemie FDE, który wykorzystują urządzenia z Androidem do działania – luka pozostawia otwarte miejsce na ataki brute force. Co bardziej zaskakujące, Beniamini odkrył, iż sprawa ma również związek z najnowszymi procesorami Qualcomma, które wydają się być bardziej podatne na tę kombinację błędów oraz podobne ataki o jakich wspomniałem powyżej. Najbardziej ze wszystkich są zagrożone smartfony, które posiadają system operacyjny Android w wersji 5.0 lub wyższej.

FDE przechowuje wszystkie dane w urządzeniu i niemożliwe jest je odczytać w momencie, w którym nie posiadamy specjalnego klucza – jest on generowany zazwyczaj z hasłem użytkownika. Można pomyśleć, że to łatwe do złamania jednak przed sobą mamy 256-bitowy, unikalny ID (w przypadku urządzeń Apple) oraz 128-bitowy w przypadku urządzeń z Androidem, który jest sparowany z procesorem. Problem polega na tym, iż hakerzy mogą w pewien sposób uzyskać klucz FDE i jedyne co pozostaje zrobić, to spróbować uzyskać hasło za pomocą ataku brute force, który może trwać w zasadzie w nieskończoność – zależnie od mocy posiadanego przez cyberprzestępców hakera oraz zaawansowania hasła.

Google oraz Qualcomm zostały poinformowane o błędzie, jednak na samym początku zbagatelizowały go i nie wiadomo czy tak naprawdę pracują nad rozwiązaniem. Nie pozostaje nam nic innego więc, jak czekać na poprawkę i oby pojawiła się ona szybko – bo inaczej po raz kolejny tysiące urządzeń będą fałszywie bezpieczne…

Aleksander Piskorz

Najnowsze artykuły

  • Google
  • Gry i aplikacje
  • Newsy

Google Gemini Live przemówił po polsku. Jak włączyć asystenta AI?

Asystent AI Gemini Live od dziś porozmawia z nami także w języku polskim. Nowość jest…

20 stycznia 2025
  • Gry i aplikacje
  • Newsy

Tą nowością Instagram chce przebić TikToka. Ma szansę?

Instagram wykorzystuje kiepski czas TikToka? Amerykanie prezentują nową aplikację, która ma konkurować z chińskim gigantem.…

20 stycznia 2025
  • Newsy

e-Doręczenia to straszna klapa. Nic tu nie działa, PESELE wyciekają

e-Doręczenia listów poleconych ruszyły w Polsce na pełną skalę wraz z początkiem tego roku. Szkoda…

20 stycznia 2025
  • Newsy
  • Oppo
  • Telefony

Nowy, flagowy Oppo bije iPhone’a na głowę. Zobacz to porównanie

Oppo Find N5, czyli najnowszy składany smartfon marki ze Snapdragonem 8 Elite poza wydajnością ma…

20 stycznia 2025
  • Promocje

Lubiana przygodówka do kupienia taniej. To naprawdę dobra oferta!

Popularna przygodówka taniej na Steam. Co więcej, już teraz mogę wam zdradzić, że nigdzie indziej…

20 stycznia 2025
  • Newsy
  • Telefony

Zbawili nasze smartfony. Znam już sposób, w jaki nadchodzące flagowce z Androidem wejdą na nowy poziom

Snapdragon 8 Elite w wersji z 7 rdzeniami ma posłużyć do przeniesienia smukłych flagowców i…

20 stycznia 2025