Android encryption problem may make you want a new phone

En ny säkerhetsbrist har upptäckts i Androids kryptering, vilket gör att den kan kringgås med en brute force-metod, särskilt på enheter med Qualcomm-processorer. Forskaren Gal Beniamini fann att brister i Qualcomms implementering av säkerhetsåtgärder och Android-kärnan tillåter en angripare att få tillgång till krypteringsnyckeln. Felet påverkar full-disk kryptering (FDE) på Android 5.0 och senare, vilket berör cirka 45% av Android-användarna. Google har åtgärdat sina egna problem och betalat Beniamini, medan Qualcomm har tillhandahållit patchar till partners, men vissa brister kan kräva hårdvaruändringar för fullständig säkerhet. Även om det kräver specifik kunskap att utnyttja, belyser bristen sårbarheten hos FDE som en primär skyddsmetod.