Deze nieuwe aanval kan toetsaanslagen volgen en gevoelige gegevens van Android-apparaten stelen

De beveiligingsonderzoekers van een Oostenrijkse universiteit hebben een nieuwe aanvalsmethode geĆÆntroduceerd waarmee ze gemakkelijk cache-aanvallen kunnen uitvoeren op niet-geroote Android-apparaten die gemakkelijk alle toetsaanslagen en schermtikken kunnen volgen en gemakkelijk alle gevoelige gegevens van de geĆÆnfecteerd apparaat.

Deze nieuwe aanval kan toetsaanslagen volgen en gevoelige gegevens van Android-apparaten stelen

De conferentie Usenix Security Symposium heeft een groep onderzoekers van de Technische Universiteit van Graz (Oostenrijk) een nieuwe aanvalsmethode geĆÆntroduceerd op de cache multi-core ARM-processors die in Android-apparaten worden gebruikt. De aanval wordt ARMAGEDDON genoemd, waarmee de aanvaller eenvoudig de bescherming van ARM TrustZone kan omzeilen en toetsaanslagen en schermtikken kan onderscheppen en gemakkelijk alle gevoelige gegevens van het geĆÆnfecteerde apparaat kan stelen.

Door de aanval op de cache van de processor kunnen stukjes informatie worden geƫxtraheerd, die op hun beurt kunnen worden gebruikt om te bepalen welke gegevens worden verwerkt. In het verleden hebben onderzoekers ook talloze manieren ontwikkeld om dergelijke aanvallen uit te voeren, de meeste werden naar de processors met de x86-architectuur gestuurd.

Omdat de ARM-architectuur een relatieve nieuwkomer is op de CPU-markt, hoeven experts nu alleen nog maar de mogelijkheid te overwegen om oude methoden te gebruiken voor het nieuwe platform, geĆÆmplementeerd in smartphones, tablets en apparaten uit de reikwijdte van de IOT (Internet of things).

Om de klikken op het scherm, toetsaanslagen (toetsenbord op het scherm) en tikken op het scherm te volgen, verwerkt door de processor, gebruikte de beveiligingsonderzoeker de techniek Prime + Probe, Flush + Reload, Evict + Reload en Flush + Flush. Daarnaast konden de onderzoekers de lengte bepalen van de woorden die op het touchscreen werden ingevoerd.

Volgens de beveiligingsexperts kan de aanval eenvoudig worden uitgevoerd vanuit de gebruikersruimte zonder verhoogde privileges. Daarom zijn honderden miljoenen Android-apparaten kwetsbaar voor deze aanval en de beveiligingsexperts verklaarden dat verdediging tegen deze aanvallen niet eenvoudig is. Het beveiligingsteam presenteerde hun resultaten echter al aan de techgigant Google.

Nieuwste artikelen

Gerelateerde artikelen