Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • 100 millones de teléfonos Samsung Galaxy afectados con función de cifrado de hardware defectuoso
  • Tecnología

100 millones de teléfonos Samsung Galaxy afectados con función de cifrado de hardware defectuoso

teknomers 28 de Şubat de 2022 (Last updated: 28 de Şubat de 2022) 3 minutes read
100 millones de teléfonos Samsung Galaxy afectados con función de


Un grupo de académicos de la Universidad de Tel Aviv ha revelado detalles de fallas de diseño “graves” ahora parcheadas que afectan a unos 100 millones de teléfonos inteligentes Samsung basados ​​en Android que podrían haber resultado en la extracción de claves criptográficas secretas.

Las deficiencias son el resultado de un análisis del diseño criptográfico y la implementación de Keystore respaldado por hardware de Android en los dispositivos insignia Galaxy S8, S9, S10, S20 y S21 de Samsung, según los investigadores Alon Shakevsky, Eyal Ronen y Avishai Wool. dijo.

Entornos de ejecución de confianza (ET) son una zona segura que proporciona un entorno aislado para la ejecución de aplicaciones de confianza (TA) para llevar a cabo tareas críticas de seguridad para garantizar la confidencialidad y la integridad.

Copias de seguridad automáticas de GitHub

En Android, el respaldo de hardware Almacén de claves es un sistema que facilita la creación y el almacenamiento de claves criptográficas dentro del TEE, lo que dificulta su extracción del dispositivo de manera que impide que el sistema operativo subyacente tenga acceso directo.

En cambio, Android Keystore expone las API en forma de Keymaster TA (aplicación confiable) para realizar operaciones criptográficas dentro de este entorno, incluida la generación segura de claves, el almacenamiento y su uso para la firma y el cifrado digitales. En los dispositivos móviles de Samsung, Keymaster TA se ejecuta en un TEE basado en ARM TrustZone.

Sin embargo, fallas de seguridad descubierto en implementación de Samsung significaba que podían proporcionar a un adversario con privilegios de raíz una ruta viable para recuperar las claves privadas protegidas por hardware del elemento seguro. La lista de problemas identificados es la siguiente:

  • Vector de inicialización (IV) reutilizar en Keymaster TA (CVE-2021-25444) – Una vulnerabilidad de reutilización IV en Keymaster anterior a SMR AUG-2021 Release 1 permite el descifrado de keyblob personalizado con un proceso privilegiado. (Impactos Galaxy S9, J3 Top, J7 Top, J7 Duo, TabS4, Tab-AS-Lite, A6 Plus y A9S)
  • Ataque de degradación en Keymaster TA (CVE-2021-25490) – Un ataque de downgrade de keyblob en Keymaster antes de SMR Oct-2021 Release 1 permite [an] atacante para activar la vulnerabilidad de reutilización IV con un proceso privilegiado. (Impactos Galaxy S10, S20 y S21)

En pocas palabras, la explotación exitosa de las fallas contra Keymaster TA podría lograr el acceso no autorizado a claves protegidas por hardware y datos asegurados por el TEE. Las implicaciones de un ataque de este tipo podrían variar desde una omisión de autenticación hasta ataques avanzados que pueden romper las garantías de seguridad fundamentales que ofrecen los sistemas criptográficos.

Evitar violaciones de datos

Luego de la divulgación responsable en mayo y julio de 2021, los problemas se solucionaron mediante actualizaciones de seguridad enviadas en agosto y octubre 2021 para los dispositivos afectados. Se espera que los hallazgos sean presentados en la Simposio de seguridad USENIX más tarde este agosto.

“Los proveedores, incluidos Samsung y Qualcomm, mantienen en secreto la implementación y el diseño de sus [TrustZone operating systems] y Tas”, dijeron los investigadores. “Los detalles de diseño e implementación deben ser bien auditados y revisados ​​por investigadores independientes y no deben depender de la dificultad de los sistemas patentados de ingeniería inversa”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Yéremy Pino tras los pasos de Marco van Basten: profesional sub-20 con cuatro goles por partido
Next: Decisión sobre Schalke: se decide la separación de Gazprom

Related Stories

IPTV ilegal: una red que tenía como objetivo a Canal+
  • Tecnología

IPTV ilegal: una red que tenía como objetivo a Canal+ y beIN Sports con 250,000 suscriptores desmantelada por las autoridades

teknomers 5 de Haziran de 2026
De 4 mil millones a 150 millones de dólares: cómo
  • Tecnología

De 4 mil millones a 150 millones de dólares: cómo GoPro se encontró al borde del abismo

teknomers 5 de Haziran de 2026
  • Tecnología

Gran Premio de Mónaco 2026: ¿cómo ver la carrera en directo y por streaming?

teknomers 5 de Haziran de 2026

You May Have Missed

  • General

Consejo de vida del día por Bruce Lee sobre objetivos: Consejo de vida del día por Bruce Lee: ‘Un objetivo no siempre está destinado a ser alcanzado, a menudo sirve simplemente como…’ – cita inspiradora y lecciones sobre establecimiento de objetivos, ambición, resiliencia, crecimiento personal del creador de Jeet Kune Do y actor de Fist of Fury y Way of the Dragon.

teknomers 5 de Haziran de 2026
  • Deporte

Resultados del Abierto de Francia 2026: Alfie Hewett y Gordon Reid ganan su séptimo título consecutivo en Roland Garros

teknomers 5 de Haziran de 2026
  • Cultura

El actor británico Anthony Head, figura de «Buffy contra los vampiros», ha fallecido a los 72 años.

teknomers 5 de Haziran de 2026
IPTV ilegal: una red que tenía como objetivo a Canal+
  • Tecnología

IPTV ilegal: una red que tenía como objetivo a Canal+ y beIN Sports con 250,000 suscriptores desmantelada por las autoridades

teknomers 5 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.