2016年07月20日 12時00分 UPDATE
特集/連載

セキュリティ研究者が問題を指摘「Android」のフルディスク暗号化に脆弱性、総当たり攻撃でパスワード解読の恐れ

Qualcommのチップセットを搭載する端末の脆弱(ぜいじゃく)性を突いて、「Android」のフルディスク暗号化が悪意ある攻撃者や捜査機関に破られる可能性のあることが明らかになった。

[Michael Heller,TechTarget]

関連キーワード

Android | 暗号化 | 脆弱性


Androidの暗号化解除の流れ(画像はガル・ベニアミニ氏のブログより)《クリックで拡大》

 暗号化やロックがかけられた「iPhone」のデータへのアクセスを求める捜査機関と、それを拒否するAppleの対立は広く報じられてきたが、Android端末については、その手のニュースはあまり聞こえてこない。最近発表された新たな研究によると、Androidのフルディスク暗号化が脆弱(ぜいじゃく)性の悪用によって解除できるかもしれない。

 セキュリティ研究者のガル・ベニアミニ氏は、攻撃者がQualcommプロセッサの安全な要素(TrustZone)におけるカーネルコード実行の脆弱性を悪用し、Androidのフルディスク暗号化を破ることが可能であることを示した。同氏によると、この問題は、Androidがフルディスク暗号化のためにハードウェアキーを使用する方法に起因しているという。

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news129.jpg

オプト、VR/AR利用ユーザーの行動を可視化したマーケティングプラットフォームを開発
オプトは、VR/ARを活用したプロモーションのためのプラットフォーム「drop:VR360°動画...

news111.jpg

Twitter Japan、「ビデオウェブサイトカード」と「インスリーム動画広告」を提供開始
Twitter Japanは、新しい動画広告フォーマットとして「ビデオウェブサイトカード」と「イ...

news012.jpg

「Apple Watch Series 3」(GPS + Cellularモデル)、メルマガ新規購読で当たる
メールマガジン「ITmedia マーケティング通信」を新規にご購読いただいた方の中から抽選...