Атака на изолированный процессор и хранилище должна быть удаленной.
Samsung объявила первое вознаграждение в размере один миллион долларов для каждого, кто успешно взломает Knox Vault. Эта изолированная подсистема, которую корейский гигант встроил в свои смартфоны Galaxy для хранения информации – учетных данных и процедур аутентификации.
Взлом поможет разработчикам выявить ошибки в системе безопасности Knox Vault. Но Samsung не позволит взломщику легко стать миллионером. Для получения выигрыша необходимо продемонстрировать использование метода нулевого клика (не требуется взаимодействия с пользователем) для взлома смартфонов Galaxy S или Z от имени непривилегированного пользователя, и получить учетные данные.
Knox Vault имеет собственный процессор и хранилище – они оба изолированы от основного процессора телефона и, следовательно, устойчивы к атакам, использующим общие ресурсы. Так что задача, стоящая перед взломщиками стоит серьезная.






