|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...ion_63462.html
La crittografia utilizzata su Android ha avuto delle falle di sicurezza aperte che coinvolgono esclusivamente i dispositivi che adottano chip Qualcomm Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21685
|
QUESTIONE PRESTAZIONI
E' fuor di dubbio che per ragioni di sicurezza decisamente pressanti gli smartphone debbano essere criptati.
Il problema è che la cripratura in realtime picchia duro sulla CPU impennando i consumi e abbassando chiaramente le prestazioni.. No sarebbe ora di inserire nei SOC o anche fuori dai SOC un chip dedicato alla criptatura per eseguire la cosa con la massima velocità ed il minimo dispendio di energie?
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 311
|
Quote:
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2004
Città: Padova
Messaggi: 1739
|
Piano con il "è già", direi più "dovrebbe essere" così già da un pò, secondo te la gamma bassa e media ce l'ha? felice di essere smentito ma non credo sia un requisito imposto da google, attualmente è tanto se ce l'hanno i top di gamma di questa generazione. Oltretutto questa caratteristica non è mai menzionata nelle specifiche per cui non riesci a sapere con certezza se è presente o meno
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Tornando in topic: più che la vulnerabilità, già risolta, è grave che la crittografia in android contenga un backdoor (intenzionale o meno):
"OEMs can comply with law enforcement to break Full Disk Encryption. Since the key is available to TrustZone, OEMs could simply create and sign a TrustZone image which extracts the KeyMaster keys and flash it to the target device. This would allow law enforcement to easily brute-force the FDE password off the device using the leaked keys." |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21685
|
Quote:
Non lo sapevo. Quindi qualsiasi cell con qualcomm 64bit ha già la criptatura hardware. Buono a sapersi.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 3177
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2008
Città: Lucca
Messaggi: 13010
|
E quali produttori hanno distribuito questo aggiornamento?
__________________
PC1: Ryzen 5 5600X, 32GB(16x2) Corsair Vengeance RGB Pro 3600MHz, MSI MPG B550 GAMING PLUS, Corsair 275R-Corsair TX650W, Arctic Freezer 34 eSports DUO, Samsung 850 Evo 250GB+MX500 1TB+Seagate 2TB, RTX3070Ti FE, Monitor: AOC D2769VH; |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
@Alfhw, nickmot: questo è uno di quei casi in cui l'aggiornamento non serve a molto, violare la crittografia è utile se hai fisicamente in mano il terminale, ma se hai fisicamente in mano il terminale puoi fare un downgrade del firmware alla versione fallata:
"Patching TrustZone vulnerabilities does not necessarily protect you from this issue. Even on patched devices, if an attacker can obtain the encrypted disk image (e.g. by using forensic tools), they can then "downgrade" the device to a vulnerable version, extract the key by exploiting TrustZone, and use them to brute-force the encryption." ll problema di fondo qui è che è presente una backdoor, una trustlet può leggere la chiave usata insieme alla password per generare la chiave di cifratura. La soluzione definitiva sarebbe fare come fa Apple, rendere impossibile leggere la chiave lato software, ma questa soluzione richiede nuovo hardware, non un aggiornamento. Ultima modifica di litocat : 04-07-2016 alle 14:12. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2014
Messaggi: 5032
|
Fosse stata una notizia su apple o windows si sarebbe riempito di commenti "asd" "che schifo", slogan sfottò e altre amenità
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Roba da matti, non sapevo che i produttori di smartphone Android si riservassero una via di accesso alle chiavi utilizzate per la crittografia del disco. Questo non dovrebbe mai accadere proprio per il motivo riportato dall'articolo, che se ci hanno accesso i produttori (piuttosto che le autorità giudiziarie o qualcun'altro), prima o poi la via d'accesso viene scoperta anche da qualche hacker.
![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Quote:
|
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21685
|
Quote:
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Quote:
"Beniamini said he wouldn't be surprised if TrustZone implementations from chipmakers other than Qualcomm contain similar vulnerabilities." |
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Non è una caratteristica che varia da dispositivo a dispositivo, la chiave è accessibile al software che gira nella TrustZone su tutti i dispositivi Android Qualcomm (e probabilmente anche Mediatek ed Exynos).
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:02.