Kriittinen haavoittuvuus Androidin avaintenhallintajärjestelmässä (heise.de)
- Haavoittuvuus Android Keystore -järjestelmässä vaarantaa kryptografiset avaimet.
- Tietoturvapäivitykset saatavilla kaikille tuetuille laitteille.
- Riski biometrisille tiedoille ja sovellusten salaukselle.
"Google ja laitevalmistajat ovat julkaisseet tietoturvapäivityksiä, jotka korjaavat kriittisen haavoittuvuuden Androidin avaintenhallintajärjestelmässä (Keystore). Tämä aukko mahdollistaa luvattoman pääsyn kryptografisiin avaimiin, mikä vaarantaa biometrisen tunnistautumisen ja sovellusten salauksen. Ongelma koskee kaikkia tuettuja Android-versioita. Käyttäjiä kehotetaan asentamaan uusimmat tietoturvapäivitykset välittömästi. Koska avaintenhallintajärjestelmä on laitteistopohjaisen tietoturvan kulmakivi, tämän haavoittuvuuden korjaaminen on välttämätöntä laitteen eheyden ja tietosuojan varmistamiseksi."
ei vielä kommentteja.