>
Kategorie: Newsy

Szyfrowanie dysku w smartfonach wcale nie jest bezpieczne…

Od zawsze prywatność i bezpieczeństwo były jednymi ze słabszych elementów mobilnego systemu Android. Okazuje się jednak, że jest jeszcze gorzej, niż mogliśmy przypuszczać.

Google jest dumne z elastyczności oraz możliwości adaptacji Androida jako platformy mobilnej. Od samego początku wiadomo, iż jest to rozwiązanie open source i wszystko co związane z bezpieczeństwem oraz prywatnością będzie więc problemem – na przestrzeni lat pojawiało się tysiące mniej lub bardziej groźnych wirusów oraz złośliwego kodu, który można uruchomić bez wiedzy użytkownika. Co ciekawe, procesory Qualcomma miały przynieść większy poziom bezpieczeństwa, a okazuje się, że nawet szyfrowanie z nimi związane jest dziurawe…

Badacz bezpieczeństwa, Gal Beniamini odkrył sporą dziurę w systemie FDE, który wykorzystują urządzenia z Androidem do działania – luka pozostawia otwarte miejsce na ataki brute force. Co bardziej zaskakujące, Beniamini odkrył, iż sprawa ma również związek z najnowszymi procesorami Qualcomma, które wydają się być bardziej podatne na tę kombinację błędów oraz podobne ataki o jakich wspomniałem powyżej. Najbardziej ze wszystkich są zagrożone smartfony, które posiadają system operacyjny Android w wersji 5.0 lub wyższej.

FDE przechowuje wszystkie dane w urządzeniu i niemożliwe jest je odczytać w momencie, w którym nie posiadamy specjalnego klucza – jest on generowany zazwyczaj z hasłem użytkownika. Można pomyśleć, że to łatwe do złamania jednak przed sobą mamy 256-bitowy, unikalny ID (w przypadku urządzeń Apple) oraz 128-bitowy w przypadku urządzeń z Androidem, który jest sparowany z procesorem. Problem polega na tym, iż hakerzy mogą w pewien sposób uzyskać klucz FDE i jedyne co pozostaje zrobić, to spróbować uzyskać hasło za pomocą ataku brute force, który może trwać w zasadzie w nieskończoność – zależnie od mocy posiadanego przez cyberprzestępców hakera oraz zaawansowania hasła.

Google oraz Qualcomm zostały poinformowane o błędzie, jednak na samym początku zbagatelizowały go i nie wiadomo czy tak naprawdę pracują nad rozwiązaniem. Nie pozostaje nam nic innego więc, jak czekać na poprawkę i oby pojawiła się ona szybko – bo inaczej po raz kolejny tysiące urządzeń będą fałszywie bezpieczne…

Aleksander Piskorz

Najnowsze artykuły

  • Newsy
  • Nothing
  • Telefony

Nothing potwierdza start aktualizacji systemu Nothing OS 4.0 bazującego na Androidzie 16

Nothing w końcu ujawnił datę startu aktualizacji. System Nothing OS 4.0 oparty na stabilnym Androidzie…

20 listopada 2025
  • Operatorzy
  • Play

Operator obniża ceny o 20 złotych. Jeśli go brać, to właśnie teraz

Sieć Play wprowadziła nową promocję Black Week. Tym razem nie dotyczy ona telefonów komórkowych czy…

20 listopada 2025
  • Newsy
  • OnePlus
  • Telefony

Przegrzewający się OnePlus nie radzi sobie ze Snapdragonem – to problem telefonu, na który tak mocno liczyłem

Wszystko wskazuje na to, że OnePlus 15 nie jest tak doskonały, jak się spodziewano, a…

20 listopada 2025
  • Amazfit
  • Newsy
  • Wearables

Wytrzymały, piękny i w odświeżonej wersji. Amazfit T-Rex 3 Pro znów zachwyca dostępnymi funkcjami

Amazfit wprowadza nową, mniejszą wersję modelu Amazfit T-Rex 3 Pro. Zmniejszyła się średnica ekranu względem…

20 listopada 2025
  • Promocje

Jeżeli kupiłeś Samsunga podczas premiery, to możesz zacząć wyrywać sobie włosy. Teraz flagowca kupisz za pół ceny

Samsung Galaxy S25 Edge to bezapelacyjna ciekawostka producenta z bieżącego roku. Podczas premiery flagowiec kosztował…

20 listopada 2025
  • Promocje

Polska perełka do odebrania w Amazon! To ostatni moment na zgarnięcie hitu

Werewolf: The Apocalypse - Heart of the Forest to polska hybryda przygodówki i RPG, osadzona…

20 listopada 2025