شناسایی حفره امنیتی در برخی نسخههای اندروید
به گزارش واحد امنیت سایبربان؛ یک محقق امنیتی از شناسایی حفرههای امنیتی در برخی نسخههای اندروید ازجمله Marshmallow و Lollipop خبر میدهد، به گفته وی این مشکل مربوط به گوشیهای مجهز به پردازندههای کوآلکوم است.
Gal Beniamini میگوید آسیبپذیری یادشده میلیونها کاربر سیستمعامل اندروید را تهدید میکند. این مشکل ارتباط مستقیمی با استفاده از تراشههای Snapdragon ساخت شرکت سختافزاری کوآلکوم دارد.
مشکل این تراشهها باعث میشود نظام رمزگذاری جامع دادههای اندروید موسوم به Full Disk Encryption دچار اختلال شده و انجام حملات موسوم به Brute-Force به این گوشیها و تبلت ها ممکن شود.
ریشه این مشکل در آسیبپذیری هسته اصلی TrustZone اندروید است که تراشههای کوالکوم را هم متأثر میکند. این تراشهها بر روی میلیونها تبلت و گوشی در سراسر جهان نصبشده و حالا دادههای خصوصی میلیونها نفر به همین علت در معرض افشا قرارگرفته است.
گوگل و کوآلکوم هر دو میگویند این مشکل را موردتوجه قرار دادهاند و وصلههایی را در ماههای ژانویه و می سال جاری میلادی برای برطرف کردن آن عرضه نمودهاند.