Check Point ຜູ້ໃຫ້ບໍລິການໂຊລູຊັນດ້ານຄວາມຫມັ້ນຄົງປອດໄພຍັກໃຫຍ່ຂອງໂລກ
ອອກມາແຈ້ງເຕືອນເຖິງຊ່ອງໂຫວ່ເທິງ Chipset ຂອງ Qualcomm ທີ່ໃຊ້ງານເທິງສະມາດໂຟນ ແລະ ແທັບເລັດຂອງ Android ຊຶ່ງຊ່ວຍໃຫ້ແຮັກເກີສາມາດລັກຂໍ້ມູນສຳຄັນ ເຖິງວ່າຈະຖືກຈັດເກັບຢູ່ໃນພື້ນທີ່ທີ່ມີການປ້ອງກັນເປັນຢ່າງດີຂອງອຸປະກອນໄດ້
ຊ່ອງໂຫວ່ດັ່ງກ່າວເປັນຊ່ອງໂຫວ່ເທິງ
Qualcomm’s
Secure Execution Environment (QSEE) ຊຶ່ງເປັນ
Trusted
Execution Environment (TEE) ທີ່ໃຊ້ເທັກໂນໂລຢີ
ARM
Trust Zone ໂດຍ QSEE ນີ້ຖືວ່າເປັນ
Secure
World ຂອງ Qualcomm ຊຶ່ງເປັນພື້ນທີ່ຮາດແວ ທີ່ແຍກສ່ວນອອກມາເພື່ອໃຫ້ມີຄວາມຫມັ້ນຄົງປອດໄພສູງເທິງຫນ່ວຍປະມວນຫຼັກ
ມີວັດຖຸປະສົງເພື່ອປົກປ້ອງຂໍ້ມູນສຳຄັນ ແລະ ໃຫ້ບໍລິການ Secure
Execution Environment ສຳຫລັບຣັນ Trusted
Application ນອກຈາກ QSEE ຈະຖືກໃຊ້ຈັດເກັບຂໍ້ມູນສ່ວນບຸກຄົນແລ້ວ ຍັງຖືກໃຊ້ເພື່ອເກັບ
Private
Encryption Keys, Passwords ແລະ ຂໍ້ມູນບັດ
Credit/Debit
ອີກດ້ວຍ
Check Point ລະບຸວ່າ ພວກເຂົາໃຊ້ເວລາເຖິງ 4 ເດືອນໃນການເຮັດ Reverse
Engineering ລະບົບ Secure
World ຂອງ Qualcomm ແລະ ໃຊ້ເທັກນິກ Fuzzing ໃນການເປີດເຜີຍຊ່ອງໂຫວ່ ສຸດທ້າຍກໍພົບຊ່ອງໂຫວ່ 4 ລາຍການເທິງອຸປະກອນ Samsung,
1 ລາຍການເທິງ
Motorola
ແລະ 1 ລາຍການເທິງ LG ທີ່ຣັນລະບົບປະຕິບັດການ Android ຊຶ່ງຊ່ວຍໃຫ້ພວກເຂົາສາມາດຣັນ Trusted
Applications ເທິງ Normal
World (Android OS), ໂຫຼດ Patched
Trusted Applications ເຂົ້າສູ່ Secure
World (QSEE), ບາຍພາດ Chain of
Trust ຂອງ Qualcomm,
ປັບໃຫ້ Trusted Applications ສາມາດຣັນເທິງອຸປະກອນຂອງຜູ້ຜະລິດລາຍອື່ນ ແລະອື່ນໆ
ໄດ້
ກ່າວໂດຍສະຫລຸບຄື
ຊ່ອງໂຫວ່ເຫຼົ່ານີ້ຊ່ວຍໃຫ້ສາມາດລັກຂໍ້ມູນສຳຄັນເທິງອຸປະກອນ, Device
Rooting, Bootloader Unlocking ແລະ ລອບໂຈມຕີແບບ
APT
ໂດຍບໍ່ໃຫ້ຮູ້ຕົວໄດ້
Check Point ໄດ້ລາຍງານຊ່ອງໂຫວ່ທັງໝົດໄປຍັງຜູ້ທີ່ກ່ຽວຂ້ອງ ຊຶ່ງສ່ວນໃຫຍ່ກໍໄດ້ອອກແພ໊ດເພື່ອປິດຊ່ອງໂຫວ່ເປັນທີ່ຮຽບຮ້ອຍແລ້ວ
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment