Badacze zajmujący się cyberbezpieczeństwem z Uniwersytetu Stanowego we Florydzie oraz Baidu X-Lab twierdzą, iż istnieje możliwość, wedle której ze względu na niezwykłą podatność w technologii ARM TrustZone możliwe jest bardzo wyrafinowane zaatakowanie systemu Android. TrustZone to nazwa „obszaru chronionego” w głównym procesorze, który obecny jest w większości obecnych na świecie telefonów z systemem Google. Odpowiada on za to, by pewne operacje były wykonywane właśnie w tym obszarze, który jest obarczony dodatkowymi zabezpieczeniami. Owe zadania są realizowane przez specjalne aplikacje wewnątrz TrustZone OS. Oczywiście, istnieją pewne procedury, które pozwalają na sprawdzanie owych zadań – programów działających wewnątrz obszaru chronionego. Każda z nich zawiera w sobie cyfrowy podpis kryptograficzny, który oczywiście zapobiega wprowadzeniu do TrustZone OS złośliwych zamienników. Jednak nie zadbano o to, by wprowadzić kontrolę powrotu do poprzednich wersji, przez co atakujący może przeprowadzić operację zamiany programu – zadania na wcześniejszą iterację, obarczoną starymi podatnościami. Przez to możliwe jest wykorzystanie starego, oczywiście prawidłowego podpisu cyfrowego, który spowoduje, że TrustZone nie będzie blokował działania aplikacji.
Badacze zareagowali odpowiednio wcześnie i powiadomili największych producentów urządzeń mobilnych o tym błędzie. Ci zarzekli się, że w przyszłych aktualizacjach oprogramowania pojawią się łatki, które wprowadzą pożądane zmiany nie pozwalające na podmianę programów – zadań w TrustZone.
Czy jest się czego bać?
Na szczęście nie, bo jak twierdzą badacze, atak nie jest prosty do wykonania i nie ma szans na to, aby stworzyć jednolity dla wszystkich urządzeń sposób kolektywnego ataku. Przede wszystkim, atakujący musi mieć dostęp do roota oraz wykorzystać inną już podatność, co jest oczywiście zrozumiałe. Tylko dlatego nie uznaje się tego ataku za taki, który mógłby zostać przeprowadzony na szeroką skalę. Nie ma jednak pewności, że ktoś nie zdążył już opracować metody skutecznego ataku, który będzie ograniczony tylko do określonej liczby urządzeń. Z pewnością jednak nie będzie to poważny incydent w świecie Androida.
Warto zatem zainstalować najnowsze poprawki dla Waszych urządzeń, o ile takowe na Was czekają. Producenci zarzekli się, że wkrótce załatają odkryte w telefonach oraz tabletach podatności. Powinno się o to dbać nie tylko wtedy, gdy mówi się o tego typu zagrożeniach, ale dosłownie zawsze, kiedy się one pojawiają.
Więcej z kategorii Android:
- Android 12 sprawi, że praca na podzielonym ekranie będzie wygodniejsza
- Nowy Android 11 z MIUI 12 dla telefonów Xiaomi, Redmi i POCO - kiedy aktualizacja?
- Sygic wreszcie działa na Android Auto, chociaż nadal w wersji beta
- Przydatne nowości w Androidzie i zapowiedź debiutu Android Auto w Polsce
- Google wróci do zakładek w Android Auto, to dobra wiadomość