🍏 iOS / Mac OSWidow’s Bay makes Emmy history for Apple TV(15.09.2026 um 18:30 Uhr)
🪟 Windows TippsMicrosoft Account Passkey not working [Fix](15.09.2026 um 14:36 Uhr)
🪟 Windows TippsDie neue Apple Watch mit Windows Recall?(15.09.2026 um 16:44 Uhr)
🪟 Windows TippsWindows 11 update breaks copy and paste in Microsoft Excel(15.09.2026 um 17:39 Uhr)
🍏 iOS / Mac OSWidow’s Bay makes Emmy history for Apple TV(15.09.2026 um 18:30 Uhr)
🪟 Windows TippsMicrosoft Account Passkey not working [Fix](15.09.2026 um 14:36 Uhr)
🪟 Windows TippsDie neue Apple Watch mit Windows Recall?(15.09.2026 um 16:44 Uhr)
🪟 Windows TippsWindows 11 update breaks copy and paste in Microsoft Excel(15.09.2026 um 17:39 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 10 Jahren 3 Min Lesezeit
0

Google Android auf Qualcomm Full Disk Encryption KeyMaster schwache Verschlüsselung

↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht
📺
vuldb.com

In Google Android - die betroffene Version ist nicht bekannt - auf Qualcomm wurde eine sehr kritische Schwachstelle entdeckt. Dabei geht es um eine unbekannte Funktion der Komponente Full Disk Encryption. Mittels Manipulieren mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle (KeyMaster) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 30.06.2016 durch Gal Beniamini als Extracting Qualcomm's KeyMaster Keys in Form eines bestätigten Articles (Blog) öffentlich gemacht. Bereitgestellt wird das Advisory unter wird der Exploit zum Download angeboten. Der Preis als 0-Day war auf dem Schwarzmarkt etwa $25k-$50k. Das Advisory zeigt auf:

Finding a TrustZone kernel vulnerability or a vulnerability in the KeyMaster trustlet, directly leads to the disclosure of the KeyMaster keys, thus enabling off-device attacks on Android FDE.

Das Problem kann durch den Einsatz von Apple iPhone als alternatives Produkt mitigiert werden.

Das Nachrichtenportal .

Screenshot

Link:

CVSSv3

Base Score: 7.5
Vector: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:H/RL:U/RC:C
Temp Score: 7.1 (CVSS2#E:H/RL:U/RC:C)

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Ja
Zugang: öffentlich
Status: Hoch funktional
Programmiersprache: ANSI C
Autor: Gal Beniamini
Download:
30.06.2016
08.07.2016
Person: Gal Beniamini
Status: Bestätigt
Heise:

Eintrag

Erstellt: 05.07.2016
Aktualisierung: 08.07.2016
Eintrag: 83.8% komplett
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Microsoft Account Passkey not working [Fix]
1 Quelle
September-Patchday-Chaos: Microsoft flickt langsam sein eigenes Update
1 Quelle
Die neue Apple Watch mit Windows Recall?
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Google Android auf Qualcomm Full Disk Encryption KeyMaster schwache Verschlüsselung

Thematisch verwandte Begriffe: Google, Android, Qualcomm, Full · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...