據外媒報道,谷歌開始在Android移動設備中采用全磁盤加密技術算是在保護用戶個人隱私以及確保設備安全工作上邁出了重要的一步,然而安全研究員Gal Beniamini發現,這套技術并未是無懈可擊的。據了解,Android系統除了使用用戶PIN碼、密碼或其他文件加密方式之外,它還采納了高安全強度的2048-bit RSA密匙。
雖然該密匙讓網絡攻擊很難發生,但如果利用了高通安全措施中的一個漏洞以及Android內核存在的一個漏洞,獲取設備的密匙仍有可能,而全磁盤加密最終也成了雞肋。
雖然在該種情況下,攻擊者需要知道用戶的密碼才能發起最終的攻擊,但顯然,這種東西對于他們來說很好破解。
幸運的是,Beniamini可不是什么有著歪念頭的黑客,他將這一情況反映給了高通和谷歌,并已經開始跟它們合作修復這些漏洞。
高通一位發言人告訴媒體,Beniamini發現的這兩個漏洞公司內部也已經發現,并且他們已經向客戶及合作伙伴推送了補丁。谷歌方面也表示,他們非常欣賞Beniamini的發現并通過公司的漏洞懸賞項目向其提供了獎金。更重要的是,他們也已經在今年上半年向用戶推送了漏洞補丁。
完整報告,請戳這里。