Kritieke kwetsbaarheid in het Android Keystore-systeem ontdekt (heise.de)
- Kwetsbaarheid in Android Keystore compromitteert cryptografische sleutels.
- Beveiligingsupdates uitgerold door Google en OEM-partners.
- Groot risico voor biometrie en applicatie-encryptie.
"Google en Android-fabrikanten hebben beveiligingsupdates uitgebracht voor een kritieke kwetsbaarheid in het Keystore-systeem van Android. Dit lek stelt kwaadwillenden in staat om onbevoegde toegang te krijgen tot cryptografische sleutels, wat de beveiliging van biometrische verificatie en app-encryptie in gevaar brengt. Het probleem treft alle ondersteunde Android-versies. Gebruikers wordt dringend verzocht de nieuwste beveiligingsupdates direct te installeren. Gezien de centrale rol van het Keystore-systeem in de hardware-gebaseerde beveiliging van apparaten, is het risico bij ongepatchte apparaten aanzienlijk."
nog geen reacties.