Dễ dàng bẻ khóa của mã hóa toàn bộ ổ đĩa dùng trong những thiết bị Android

Google đã thực hiện việc mã hóa toàn bộ ổ đĩa của hệ điều hành Android , việc làm này là bước đi quan trọng về bảo mật và bảo vệ quyền riêng tư .

Nhưng chuyên gia an ninh Gal Beniamini đã phát hiện ra vấn đề không hoàn toàn như vậy .

Neowin giải thích , Android dùng khóa RSA 2048-bit mạnh cùng với Pin , mật khẩu để mã giá file . Nếu thực hiện những cuộc tấn công “Brute-Force” để bẻ khóa mạnh trên gần như là điều không thể nhưng do lỗi trong lựa chọn chế độ an ninh của Qualcomm cùng với lỗi nhân Android , kẻ tấn công có thể lấy được khóa này và như thế việc mã hóa toàn bộ ổ đĩa là vô nghĩa .

Tại thời điểm này kẻ tấn công cần có thể truy cập tới dữ liệu của bạn là mật khẩu và điều này không quá khó để thực hiện . Rất may Beniamini  đã rất có trách nhiệm khi thông báo vấn đề này cho Qualcomm và Google về những lỗi này .

Đại diện Qualcomm nói rằng hai lỗ hổng mà Beniamini phát hiện ra đã có bản vá để cung cấp cho khách hàng và cho những đối tác . Tương tự thế , Google cho biết họ đã hiểu rõ giá trị của những phát hiện này và sẽ trả tiền thưởng cho Beniamini  thông qua Chương trình trả thưởng và họ cũng có bản vá lỗi cho vấn đề này từ đầu năm nay .

Tuy nhiên có tin xấu đó là lõi của vấn đề có thể không vá được nếu như không có phần cứng mới .

Toàn bộ chi tiết của lỗ hổng an ninh này được đăng trên trang blog của Beniamini .