天天看點

Android 的全盤加密容易破解

使用高通晶片的android裝置存在多個漏洞,攻擊者很容易從鎖定的裝置中提取出加密密鑰,然後用超級電腦或其它專門裝置進行暴力破解。google和高通發表聲明稱漏洞已經修複,但研究人員估計,37%的android企業使用者沒有打上更新檔。漏洞存在于高通arm處理器的安全功能trustzone中,以色列獨立安全研究人員gal beniamini已經釋出了漏洞利用代碼,利用trustzone的兩個漏洞(編号cve-2015-6639 和cve-2016-2431)提取出磁盤加密密鑰。漏洞更新檔已經釋出,但beniamini指出,已經修複的android裝置可以復原到未修複狀态。高通發言人聲稱,該公司的平台支援反復原機制,能阻止裝置安裝舊的軟體版本。

繼續閱讀