據《福布斯》雜志網絡版報道稱,德國Erlangen大學研究人員提洛·穆勒(Tilo Mueller). . .
據《福布斯》雜志網絡版報道稱,德國Erlangen大學研究人員提洛·穆勒(Tilo Mueller)和邁克爾·斯普雷特增巴斯(Michael Spretzenbarth)找到了攻擊Android手機的新方式——冷凍手機快速從RAM中獲取加密數據。
Android 4.0可將存儲在Android設備中的數據進行加密。因此,除非能強行破解屏幕鎖,否則司法部門和企業IT人員也無法獲取其中的數據。
然而,穆勒等研究人員開發了一套名為“FROST”的工具,能從放置在冷凍箱里的智能手機RAM中提取出磁盤加密密鑰。
穆勒表示,當氣溫在30攝氏度時,RAM中的信息將在1至2秒內被刪除。然而如果氣溫下降,那么RAM中數據刪除的時間將達到5至6秒,足夠從中提取數據。當手機被冷凍之后,用戶可以通過移除并更換電池,同時按住開關和音量鍵,進行快速啟動。這樣的啟動只需半秒鐘時間,剩余時間足夠實現通過USB提取內容的操作。
通過這種方式,用戶不僅能讀取RAM中日程表、電子郵件、短信、照片和聯系人等信息,甚至在運氣好的情況下,還可以獲得手機的完整控制權。不過,此方法在iOS設備上實施較為困難。
原文出自【比特網】,轉載請保留原文鏈接:http://it.chinabyte.com/458/12544958.shtml