El cifrado de Android es vulnerable y Google no es el culpable

El único tema de crítica que Android nunca ha podido superar a pesar de los esfuerzos constantes de Google es la seguridad y la integridad de los datos de los usuarios. Las amenazas siempre han logrado entrar en el sistema operativo móvil más popular, afectando, como resultado, a la privacidad a una escala extremadamente grande. Ya sea Hummingbird instalando aplicaciones engañosas en más de 10 millones de dispositivos o Stagefright cediendo el control sobre los archivos personales, las soluciones temporales siempre han fracasado horriblemente a largo plazo.
Actualmente, Google cuenta con diversas formas de garantizar la seguridad de los teléfonos móviles con sistema operativo Android: parches mensuales por aire y una política habitual de cifrado de disco completo para los fabricantes de equipos originales. Sin embargo, la implementación de esta última depende del fabricante del hardware. Google ha diseñado varias capas de cifrado para evitar cualquier tipo de acceso no autorizado, aunque los algoritmos no son muy robustos debido al inmenso problema de fragmentación y, por lo tanto, incluso un único fallo o responsabilidad puede revelar todo.
Cómo funciona el cifrado de Android
El cifrado de Android se basa en un núcleo Linux bien establecido (núcleo central de un sistema en particular), cuyos detalles no son necesarios para comprenderlo. En pocas palabras, cada teléfono específico crea una clave maestra única y aleatoria de 128 bits que generalmente se conoce como clave de cifrado de dispositivo (DEK) y se utiliza para ocultar los datos del usuario. El teléfono inteligente también crea una sal adicional de 128 bits que, junto con cualquier PIN o contraseña habilitados por el usuario ( clave de derivación de claves, KEK) , se utiliza para cifrar la DEK en sí. Por último, la DEK se almacena en un espacio de memoria no cifrado (denominado ” pie de página criptográfico “) en el teléfono. Para descifrar el sistema de archivos para fines de nivel de administrador, todo el proceso se invierte esencialmente.
Sin embargo, hay otro campo privado que está limitado al hardware de cada dispositivo. La derivación y descifrado de claves implica que el valor mencionado anteriormente firme la KEK que luego se utiliza para descodificar la DEK. Este proceso lo lleva a cabo un módulo independiente incluido en Android, denominado KeyMaster . El propósito principal de implementar un módulo dedicado para el descifrado y no entregar las claves directamente a las aplicaciones es bastante obvio. Otra cosa que debe tener en cuenta es el entorno de ejecución confiable (TEE) que retiene el programa KeyMaster.
Entonces, ¿cuál es el problema?
El hecho de conocer el proceso de cifrado nos dice algo sobre cómo Google ha intentado hacer su parte para mantener las vulnerabilidades alejadas de Android. Desafortunadamente, la clave generada por hardware depende de cómo la estructuren los fabricantes de equipos originales. Un investigador de seguridad intentó recientemente acceder a archivos privados de Android y, sorprendentemente, logró revelar una falla enorme en el sistema. Afirmó que la función de derivación de clave que se utiliza básicamente para firmar la KEK no está realmente vinculada al hardware como se esperaba. De hecho, pudo generar la clave a partir del software de TrustZone sin ningún problema. Por lo tanto, incluso un pequeño agujero en el núcleo o en el módulo KeyMaster puede provocar un error total para el usuario.
El investigador encontró un pequeño trozo de espacio desprotegido en el código de Kernel y, sin que se produjera ningún fallo del sistema, anuló el área con una función personalizada para filtrar las claves de KeyMaster. Esto requiere que el secuestrador obtenga físicamente el dispositivo de una persona, aunque es una maniobra técnica preocupante que necesita la atención inmediata de Google. El problema se puede solucionar parcialmente con parches de seguridad regulares, pero ¿qué porcentaje de distribuciones realmente están a la altura de los teléfonos Nexus de Google? Además, el investigador mencionó que esta laguna puede extenderse eventualmente al acceso inalámbrico si el usuario visita una aplicación o sitio web inseguro incluso por accidente. Como la mayor parte de la cuota de mercado de Android no incluye teléfonos Nexus, este tipo de vulnerabilidades afectan a una enorme cantidad de usuarios.
La única solución que queda es una revisión del hardware y la obligación de los fabricantes de implementar parches de actualización mensualmente. Los teléfonos insignia están recibiendo actualmente estas correcciones, aunque es una cantidad sorprendentemente pequeña de dispositivos. Teniendo en cuenta algunos acontecimientos recientes, los fabricantes definitivamente deben abordar estas preocupaciones de privacidad para todos y cada uno de los teléfonos que existen, de lo contrario, los programas maliciosos graves seguirán afectando a todo el espacio Android, lo que podría conducir a graves violaciones de la integridad de los datos. Los clientes también deben comprender las consecuencias y, en la medida de lo posible, evitar desactivar los controles de seguridad en la configuración y en los teléfonos inteligentes Android que no reciben actualizaciones en absoluto.
Deja una respuesta