Android 6.0 has an authentication bypass for attackers with root and physical access. Cryptographic authentication tokens (AuthTokens) used by the Trusted Execution Environment (TEE) are protected by a weak challenge. This allows adversaries to replay previously captured responses and use the TEE without authenticating. All apps using authentication-gated cryptography are vulnerable to this attack, which was confirmed on the LG Nexus 5X.
Android versión 6.0, presenta un bypass de autenticación para los atacantes con acceso root y físico. Los tokens de autenticación criptográfica (AuthTokens) utilizados por el Entorno de Ejecución de Confianza (TEE) están protegidos por un desafío débil. Esto permite a los adversarios reproducir respuestas capturadas previamente y utilizar el TEE sin autenticar. Todas las aplicaciones que utilizan criptografía con autenticación son vulnerables a este ataque, que se confirmó en el teléfono Nexus 5X de LG.