trustzone
-
Хабрахабр
Security Week 2209: криптография в смартфонах
На прошлой неделе исследователи из Тель-Авивского университета опубликовали научную работу, в которой сообщили об обнаружении серьезных недостатков в системе шифрования данных смартфонов Samsung. Уязвимости, на данный момент исправленные, были найдены в защищенном приложении Keymaster Trusted Application. Компания Samsung на данный момент идентифицировала и закрыла две связанные между собой уязвимости. Первая — CVE-2021-25444 в том самом приложении Keymaster. С помощью повторного…
Читать далее » -
Хабрахабр
Поиск уязвимостей в Samsung TrustZone, или AFL зафаззит все
Хотя это не совсем так. С течением времени появляется все больше новых защитных технологий, из-за которых хакерам приходится все туже затягивать пояса. Защитные технологии также всегда вносят дополнительную поверхность атаки, и чтобы их обходить, надо только задействовать уязвимости в их коде. Как оказывается, ее реализации содержат огромный объем кода, и чтобы искать в них уязвимости, нужен какой-то автоматический способ. Посмотрим…
Читать далее »