Onlangs onthulde beveiligingsonderzoeker Gal Beniamini dat de volledige schijfversleuteling van Android gemakkelijk kan worden gekraakt met brute kracht en wat geduld.
Het probleem ligt bij de Snapdragon-processors van Qualcomm
Hacker vertelt hoe Android-codering op miljoenen smartphones kan worden gekraakt
We hebben onlangs enkele malware- en ransomware-aanvallen besproken die uw Android-smartphone volledig kunnen vernietigen. We merkten hoe “Godless” malware meer dan 90% van het Android-apparaat aantastte. Men moet het er dus mee eens zijn dat Android-gebruikers een groot risico lopen.
Zoals we weten, is Android ontwikkeld door Google, dus als je ervan uitgaat dat Google een OTA-fix zal uitbrengen die de toenemende kwetsbaarheid voor altijd zal genezen, laat me je dan vertellen dat dit niet de fout van de zoekmachinegigant is. Het probleem werd gevonden in Qualcomm Snapdragon-processors.
Gal Beniamini, een beveiligingsonderzoeker, meldde het probleem (CVE-2015-6639) onthulde een stapsgewijze handleiding voor het doorbreken van de coderingsbeveiligingen op Android-smartphones die worden aangedreven door Qualcomm Snapdragon-processors.
Android 5.0 of hogere versies bieden bijna vergelijkbare functies en ze delen ook hetzelfde coderingsproces. Onderzoekers hadden echter laten zien hoe hackers de beveiligingsfout van de Android-kernel kunnen misbruiken om hun eigen versie van QSEE (Qualcomm secure Execution Environment) samen te voegen in hun beveiligde systeem, wat de volledige autorisatie geeft om de volledige QSEE-ruimte te kapen, inclusief de sleutels die zijn gegenereerd voor de volledige schijf encryptie
Android gebruikt uw wachtwoord meestal om een āākrachtige 2048-bits RSA-sleutel (KeyMaster) te maken die helpt bij het versleutelen van bestanden en wachtwoorden. Volgens de fout kan de hacker de sleutels gemakkelijk corrigeren en kan hij brute force-aanvallen gebruiken om de volledige schijfversleuteling van Android te doorbreken. Voor meer informatie over deze fout kunt u terecht op Beniamini’s blog
Gal Beniamini werkt samen met Google en Qualcomm om het probleem met de gemelde fouten op te lossen. Zoals we echter al vermeldden, worden de fouten in de hardware gedetecteerd, dus het kan niet-patchen zijn of zelfs nieuwe hardware vereisen.