Bẻ khóa thiết bị Android dễ như … xơi kẹo ngay cả khi lỗ hổng đã được vá
Hệ điều hành di động của Google đang bị xem là thiếu an toàn. Có lỗ hổng cho phép tin tặc dễ dàng bẻ khóa thiết bị. Điều nguy hiểm ở chỗ ngay cả khi lỗ hổng này được vá thì việc bẻ khóa thiết bị Android vẫn dễ như … xơi kẹo.
Kể từ phiên bản Android 5.0 Lollipop trở về đây,ẻkhóathiếtbịAndroiddễnhưxơikẹongaycảkhilỗhổngđãđượcvábxh hạng nhất anh Google đã triển khai phương thức mã hóa toàn bộ ổ đĩa, hay còn gọi là FDE (Full-diskencryption), cho nền tảng này. Phương thức mã hóa này được cho là an toàn hơn và chỉ hỗ trợ các thiết bị dùng chip Qualcomm.
Tuy nhiên, nhà nghiên cứu bảo mật Gal Beniamini vừa trình diễn cách thức dễ dàng bẻ gãy cơ chế FDE. Thông thường FDE chỉ hỗ trợ mã hóa 128-bit. Việc giải mã sẽ không thể thực hiện nếu thiếu số PIN, mật khẩu và dạng mật khẩu hình bảo vệ thiết bị.
Khóa Giải mã Thiết bị (DEK) nằm trên thiết bị và gắn với thiết bị thông qua cơ chế Khóa chính (KeyMaster) của Android. KeyMaster nằm trong vùng an toàn TrustZone của nền tảng này. Tuy nhiên, Beniamini đã chứng minh được rằng anh có thể trích xuất khóa này ra khỏi chiếc điện thoại Android được bảo vệ rồi sau đó có thể giải mã được chúng.
Có vẻ như hàng triệu thiết bị Android vẫn nằm trong vòng nguy hiểm. Qualcomm và Google đã bịt lỗ hổng này trong các miếng vá cập nhật hồi tháng giêng và tháng 5 vừa qua, nhưng thực tế nhiều thiết bị người dùng vẫn chưa nhận được bản nâng cấp này.
Ngay cả khi Android đã được cập nhật đầy đủ, hacker vẫn có thể bẻ hóa được thiết bị bằng cách hạ cấp xuống phiên bản hệ điều hành thấp hơn, rồi trích xuất khóa bảo vệ từ TrustZone rồi giải mã chúng, các chuyên gia bảo mật cảnh báo.
Nguyễn Minh(theo BGR)
下一篇:Nhận định, soi kèo Politehnica Iasi vs UTA Arad, 21h00 ngày 6/2: Thất vọng cửa trên
相关文章:
- Nhận định, soi kèo Sion vs Servette, 2h30 ngày 5/2: Chủ nhà có điểm
- Cứu người phụ nữ muốn tự tử vì bỗng dưng bị điếc
- LMHT: Cập nhật tin tức ngày 23/4 – Soraka gây ít sát thương, hồi máu nhiều hơn
- FA Cup: Leicester bị đội hạng 3 đá bay khỏi FA Cup dù chơi hơn người
- Nhận định, soi kèo Perth Glory vs Central Coast Mariners, 17h45 ngày 7/2: Trôi dần về cuối bảng
- Lộ diện siêu xe gắn biển số 198 tỷ đồng của tỷ phú bất động sản
- Sau vòng 22 Ngoại hạng Anh: Không thể cản bước Chelsea
- CMC Telecom nâng gấp đôi băng thông hỗ trợ khách hàng làm việc tại nhà trong thời Covid
- Nhận định, soi kèo Myawady FC vs Dagon Port, 16h00 ngày 7/2: Những người khốn khổ
- Các trang mạng và ứng dụng của Việt Nam không bị ảnh hưởng bởi sự cố cáp biển AAG
相关推荐:
- Kèo vàng bóng đá Celtic vs Dundee FC, 02h45 ngày 6/2: Tin vào chủ nhà
- Tin chuyển nhượng 15
- Phim cách nhiệt ôtô
- Miễn phí kho dữ liệu trực tuyến nghiên cứu mới nhất về Covid
- Nhận định, soi kèo Valencia vs Barcelona, 3h30 ngày 7/2: Nhọc nhằn hạ Bầy dơi
- Honda Civic 2017 lái thử của đại lý gặp tai nạn bẹp rúm ró
- Năm điều nên biết trước khi định mua xe hybrid
- Mercedes đỗ giữa sân bị chặn cửa vào, tài xế phải chui qua cốp
- Nhận định, soi kèo Umm Salal vs Al
- Cách tìm kiếm email Gmail siêu nhanh
- Nhận định, soi kèo Bravo vs Primorje, 21h00 ngày 7/2: Out trình
- Nhận định, soi kèo Nữ Melbourne City vs Nữ Western United, 13h00 ngày 5/2: Sáng kèo dưới
- Nhận định, soi kèo Kapaz vs Neftchi Baku, 19h00 ngày 5/2: Tin vào chủ nhà
- Nhận định, soi kèo Buriram United vs Kuala Lumpur City, 19h30 ngày 6/2: Tin vào chủ nhà
- Nhận định, soi kèo Buriram United vs Kuala Lumpur City, 19h30 ngày 6/2: Tin vào chủ nhà
- Nhận định, soi kèo Antigua GFC vs Malacateco, 08h00 ngày 6/2: Tạm chiếm ngôi đầu
- Nhận định, soi kèo Young Boys vs Yverdon
- Nhận định, soi kèo Guanacasteca vs Deportivo Saprissa, 09h00 ngày 5/2: Lợi thế sân nhà
- Nhận định, soi kèo Arda Kardzhali vs Spartak Varna, 22h30 ngày 7/2: Thiếu cảm giác bóng
- Siêu máy tính dự đoán Newcastle vs Arsenal, 3h00 ngày 6/2