ثغرة أمنية في ميزة full disk encryption تهدد الأجهزة العاملة بمعالجات Qualcomm
وما يزيد الطين بلة هو ان كل من شركتي Google و Qualcomm قامتا منذ فترة بإصدار معالجة لهذه المشكلة ، وحسب تقرير Beniamini فأنه لا تزال هناك بعض الثغرات التي لا يمكن إصلاحها دون الحصول على أجهزة جديدة.
و لتكون لديك فكرة على ميزة التشفير Full Disk Encryption فهي خاصية موجودة على نظام أندرويد تقوم بحفظ و تخزين جميع البيانات الموجودة على الجهاز بأمان و جعل هذه البيانات غير قابلة للقراءة دون إدخال تشفير خاص بالمستخدم ، و هذه الخاصية كانت هي أساس المعركة القانونية بين شركة آبل و مكتب التحقيق الفيدرالي FBI منذ مدة ، لأن شركة Apple كانت قد جعلت من المستحيل لأي شخص الوصول إلى مفاتيح تشفير المستخدمين حتى الشركة بحد ذاتها.
وقال Beniamini أن هذه الخاصية في نظام اندرويد لا تضمن الأمان الكامل ومن المحتمل ان يتم من خلال الثغرة اختراق البيانات الخاصة بالعملاء بكل سهولة ، و أضاف الباحث الامني Beniamini أنه يعمل مع شركة Google و Qualcomm للتوصل إلى حل كامل للثغرة ،كما أنه إستبعد فرضية قيام المخترقين باستغلال هذه الثغرات بالنسبة لمعظم مستخدمي اندرويد، لأن المخترق سيكون بحاجة إلى إدخال كلمة السر و إلا فإن مفتاح التشفير لن يعمل.
No comments:
Post a Comment