Israel Defense

כן, אפשר לפרוץ לכם את ההצפנה של הדיסק בסמארטפון

חוקר בשם גל בנימיני גילה חולשה ברכיב ה-TrustZone הקיים במעבדי Snapdragon של קוואלקום. התיקון כנראה לא באופק 

עמי רוחקס דומבה | 04/07/2016 11:32
https://www.youtube.com/watch?v=5Lb80IL_gXo
https://www.youtube.com/watch?v=5Lb80IL_gXo IsraelDefense

חוקר בשם גל בנימיני פרסם באתר bits-please מאמר ובו הוא מראה איך אפשר לפרוץ את ההצפנה של הדיסק [Android's Full Disk Encryption] בסמארטפונים המבוססים על מעבד של קוואלקום מסדרת Snapdragon.

בנימיני חושף חולשה ברכיב תוכנה שנקרא TrustZone. תוך הסביבה הבטוחה הזו רץ מודול שנקרא KeyMaster המשמש להצפנה של הדיסק. תהליך טכני מלא אפשר למצוא בבלוג שלו.

הבעיה עם החולשה הזו טמונה בכך שלא כל כך פשוט לתקן אותה. בנימיני טוען שאחת הדרכים לתקן את הבעיה היא לבסס את מנגנון ייצור מפתחות ההצפנה על רכיב חומרה שלא ניתן למניפולציה כמו רכיב תוכנה. פתרון דומה שיישמו במכשירים של אפל. הבעיה היא שדרוש כאן שיתוף פעולה בין יצרני הטלפונים (OEM), גוגל ויצרני המעבדים, בעיקר קוואלקום שחולשת על מרבית שוק הסלולר. 



לכתבות נוספות באתר ISRAEL DEFENSE היכנסו לעמוד הפייסבוק החדש של nrg

כתבות נוספות שעשויות לעניין אותך