特集/連載
「Android」のフルディスク暗号化に脆弱性、総当たり攻撃でパスワード解読の恐れ:セキュリティ研究者が問題を指摘
Qualcommのチップセットを搭載する端末の脆弱(ぜいじゃく)性を突いて、「Android」のフルディスク暗号化が悪意ある攻撃者や捜査機関に破られる可能性のあることが明らかになった。
暗号化やロックがかけられた「iPhone」のデータへのアクセスを求める捜査機関と、それを拒否するAppleの対立は広く報じられてきたが、Android端末については、その手のニュースはあまり聞こえてこない。最近発表された新たな研究によると、Androidのフルディスク暗号化が脆弱(ぜいじゃく)性の悪用によって解除できるかもしれない。
セキュリティ研究者のガル・ベニアミニ氏は、攻撃者がQualcommプロセッサの安全な要素(TrustZone)におけるカーネルコード実行の脆弱性を悪用し、Androidのフルディスク暗号化を破ることが可能であることを示した。同氏によると、この問題は、Androidがフルディスク暗号化のためにハードウェアキーを使用する方法に起因しているという。
併せて読みたいお勧め記事
モバイル端末のセキュリティリスク
- 熟練PCユーザーが自信をなくすiPhone、Androidの“3大セキュリティリスク”
- Android端末の66%に影響? Linuxカーネルの脆弱性で割れる意見
- 「90%以上にある問題」があるAndroid端末への対処法
パスワードを使い続けるリスク
Copyright © ITmedia, Inc. All Rights Reserved.