Kwetsbaarheden maken het mogelijk beveiliging van Samsung KNOX te omzeilen

Een drietal kwetsbaarheden in Samsung’s beveiligingssysteem KNOX maakt het mogelijk de controle over een Samsung Galaxy S6 of een Galaxy Note 5 volledig over te nemen. De beveiligingsgaten zijn inmiddels door Samsung via een update gedicht.

De beveiligingsproblemen zijn ontdekt door onderzoekers van het beveiligingsbedrijf Viral Security Group. De onderzoeker voerden in juni testen uit met de Samsung Galaxy S6 en Samsung Note 5, waarbij de problemen aan het licht kwamen. In een whitepaper beschrijven de onderzoekers hun bevindingen.

Beveiligingsmechanismen omzeilen

De kwetsbaarheden zijn allen drie alleen bruikbaar als een aanvaller al met behulp van een andere kwetsbaarheid toegang heeft weten krijgen tot het systeem. De nieuwe beveiligingslekken geven in dit geval de mogelijkheid alle beveiligingsmechanismen van KNOX te omzeilen die bedoeld zijn om data te beschermen.

De kwetsbaarheden worden ‘KNOXout’ genoemd. In de testen die de onderzoekers hebben uitgevoerd hebben zij gebruik gemaakt van de bestaande kernel kwetsbaarheid CVE-2015-1805, die ook bekend staat als de ‘write-what-where’ kwetsbaarheid. Vervolgens hebben zij de drie nieuwe kwetsbaarheden ingezet om de controle over het apparaat volledig over te nemen en beveiligingsmechanismen van KNOX te omzeilen. In de onderstaande video demonstreren de onderzoekers dit proces op een Samsung Galaxy S6.

Meer over
Lees ook
Commvault introduceert Commvault Cloud Unity Platform

Commvault introduceert Commvault Cloud Unity Platform

Commvault heeft een van de meest ingrijpende platformreleases aangekondigd: de Cloud Unity Platform-release. Deze AI-ondersteunde versie van Commvault Cloud integreert databeveiliging, cyberherstel en identity resilience over SaaS-, on-premises-, hybride- en cloudomgevingen.

FireMon brengt integraal beheer van beveiligingsregels naar AI-intensieve datacenters met ondersteuning voor NVIDIA Cumulus

FireMon brengt integraal beheer van beveiligingsregels naar AI-intensieve datacenters met ondersteuning voor NVIDIA Cumulus

FireMon aanbieder van oplossingen voor netwerkbeveiliging en het beheer van firewall-regels, heeft  ondersteuning voor NVIDIA Cumulus aan FireMon Policy Manager toegevoegd. Organisaties met datacenters waarin Cumulux Linux-switches worden gebruikt kunnen daarmee profiteren van 360ﹾ overzicht

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning

EZVIZ lanceert de HP7 Pro 4K Palm Vein Video Doorphone, een innovatieve videodeurbel die handpalmherkenning combineert met 4K-beeldkwaliteit voor maximale veiligheid en gebruiksgemak.