Vulnerabilitate critică descoperită în sistemul Keystore din Android (heise.de)
- Vulnerabilitatea în Keystore expune cheile criptografice.
- Patch-uri de securitate disponibile pentru tot ecosistemul Android.
- Riscuri semnificative pentru date biometrice și criptare.
"Google și producătorii de dispozitive Android au lansat actualizări de securitate pentru a remedia o vulnerabilitate critică în sistemul de gestionare a cheilor (Keystore). Această breșă permite accesul neautorizat la cheile criptografice, compromițând securitatea autentificării biometrice și a criptării aplicațiilor. Problema afectează toate versiunile Android suportate în prezent. Utilizatorii sunt sfătuiți să instaleze imediat ultimele patch-uri de securitate prin intermediul meniului de actualizare. Având în vedere rolul central al sistemului Keystore în protecția bazată pe hardware, acest risc este considerat major și necesită măsuri imediate de atenuare."
niciun comentariu momentan.