หน้าแรก Security Hacker พบช่องโหว่บนชิปของ Qualcomm ทำให้แฮ็กเกอร์ขโมยข้อมูลบนแอนดรอยด์ได้

พบช่องโหว่บนชิปของ Qualcomm ทำให้แฮ็กเกอร์ขโมยข้อมูลบนแอนดรอยด์ได้

แบ่งปัน

อุปกรณ์จำนวนหลายร้อยล้านเครื่อง โดยเฉพาะสมาร์ทโฟนและแท็บเล็ตที่ใช้แอนดรอยด์ และใช้ชิปเซ็ตของ Qualcomm นั้น กำลังตกอยู่ในความเสี่ยงจากช่องโหว่ระบบร้ายแรงหลายรายการ อ้างอิงตามรายงานของบริษัทด้านความปลอดภัยทางไซเบอร์ CheckPoint

โดยรายงานเผยกับสำนักข่าว The Hacker News ว่าช่องโหว่เหล่านี้เปิดให้ผู้โจมตีขโมยข้อมูลความลับที่จัดเก็บในพื้นที่ที่รักษาความปลอดภัย ที่ถือว่าเป็นพื้นที่ที่ได้รับการปกป้องมากที่สุดในอุปกรณ์ นั่นคือ Qualcomm’s Secure Execution Environment (QSEE)

ตำแหน่งดังกล่าวถือเป็น Trusted Execution Environment (TEE)ที่ทำงานบนเทคโนโลยี ARM TrustZone รู้จักกันในอีกชื่อว่า Secure Worldถือเป็นพื้นที่ที่ถูกจำกัดแยกออกมาโดยฮาร์ดแวร์บนระบบปฏิบัติการหลักเพื่อปกป้องข้อมูลที่เป็นความลับโดยเฉพาะ

ข้อมูลดังกล่าวมีตั้งแต่ คีย์เข้ารหัสแบบไพรเวท, รหัสผ่าน, ข้อมูลบัตรเดบิตและบัตรเครดิต เป็นต้น ด้วยหลักการของ Least Privilege ทำให้ปกติแล้วโมดูลระบบอย่างไดรเวอร์หรือแอพพลิเคชั่นจะไม่สามารถเข้าถึงพื้นที่นี้ได้ถ้าไม่ได้รับอนุญาต

ที่มา : THN