2019-11-15

SECURITY

Secure World, o “cofre” da Qualcomm, não é infalível

Investigadores da Check Point descobriram uma brecha no sistema dos dispositivos móveis que se pensava ser extremamente seguro

Secure World, o “cofre” da Qualcomm, não é infalível

O processador "Secure World" - sistema da Qualcomm usado para armazenar dados confidenciais em dispositivos móveis - pode ser explorado e levar à fuga de informações financeiras, descobriu a Check Point, ao conseguir entrar nesse compartimentos de telemóveis das marcas Samsung, LG, Xiaomi, Motorola, Nexus, entre outros. A tecnologia de processadores da Qualcomm é utilizada em quase metade de todos os smartphones do mundo.

O Secure World faz parte do Trusted Execution Environment (TEE) suportado por hardware da Qualcomm, baseado no ARM TrustZone. O TrustZone é o “cofre” onde os dados mais sensíveis dos utilizadores são mantidos - impressões digitais, reconhecimento facial, cartões de crédito ou passaportes.

Regra geral, as vulnerabilidades encontradas em dispositivos Android é limitada ao Rich Execution Environment (REE) do sistema operativo, onde residem a maioria das funcionalidades e vulnerabilidades do telefone. O REE pode ser considerado o "mundo não seguro" de um dispositivo móvel.

O TEE, baseado na arquitetura TrustZone e que usa hardware para adicionar camadas de segurança, criando uma sandbox que protege os dados e executa códigos confiáveis, deverá ser entendido como o “mundo seguro”. Mas a Check Point conseguiu provar que estas camadas de segurança não são inquebráveis. A equipa de investigadores usou a técnica "fuzzing", lançando dados suficientemente confusos para confundirem o próprio sistema operativo. À medida que o sistema foi falhando, foram expostas vulnerabilidades.

A Qualcomm confirmou as vulnerabilidades sinalizadas pela Check Point, e afirma que foram entretanto corrigidas. Os dispositivos atualizados não deverão, assim, correr riscos.

ARTIGOS RELACIONADOS

Check Point anuncia prevenção de ameaças através de serviços cloud
SECURITY

Check Point anuncia prevenção de ameaças através de serviços cloud

LER MAIS

Lenovo e Qualcomm lançam PC com 5G
HARD

Lenovo e Qualcomm lançam PC com 5G

LER MAIS

Samsung produz em exclusivo os processadores Snapdragon 820 da Qualcomm
BIZ

Samsung produz em exclusivo os processadores Snapdragon 820 da Qualcomm

LER MAIS

Recomendado pelos leitores

PME europeias apresentam controlos de cibersegurança 15% abaixo das grandes empresas
SECURITY

PME europeias apresentam controlos de cibersegurança 15% abaixo das grandes empresas

LER MAIS

Fortinet lança novos firewalls FortiGate G
SECURITY

Fortinet lança novos firewalls FortiGate G

LER MAIS

Commvault expande solução de ciber-resiliência para organizações de saúde
SECURITY

Commvault expande solução de ciber-resiliência para organizações de saúde

LER MAIS

IT CHANNEL Nº 115 MARÇO 2025

IT CHANNEL Nº 115 MARÇO 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.