Взлом Android с помощью холодильника и программного обеспечения FROST

МОРОЗ НексусИсследователи из Эрлангенского университета в Германии разработали систему, которая может отображать конфиденциальную и даже зашифрованную информацию. хранится на вашем Android-смартфоне, доступном для хакеров, независимо от того, защищен ли он PIN-кодом или сложной разблокировкой жест. Это называется «атака с холодной загрузкой» и требует специального программного обеспечения, терпения и, самое главное, холодильника.

Холодильник необходим для снижения температуры целевого телефона Android. Как только он опускается ниже 10 градусов, он быстро перезагружается с помощью специальной техники, которая не позволяет телефону достичь экрана разблокировки. Когда телефон находится в режиме быстрой загрузки, он подключается с помощью USB-соединения к компьютеру, и на телефон устанавливается новое программное обеспечение.

Рекомендуемые видео

Это программное обеспечение, названное МОРОЗ (что расшифровывается как Forensic Recovery of Scrambled Telephones), использует феномен, называемый Остаточная информация, когда информация, к которой ранее обращались, находится в оперативной памяти телефона в течение нескольких секунд сразу после ее получения. перезагружается. Процесс замораживания замедляет ухудшение данных до пяти или шести секунд, что дает FROST достаточно времени, чтобы захватить важные части, прежде чем они все будут потеряны.

Персональные данные, хранящиеся в оперативной памяти

Так что же он может найти? Ваш PIN-код для начала, который обеспечит полный доступ к телефону, или, если это невозможно, команда обнаружила списки контактов, историю просмотра веб-страниц и фотографии в оперативной памяти. Обычно вся эта информация стирается после разблокировки телефона, а версии Android 4.0 Ice Cream Сэндвич и более поздние версии используют умную функцию шифрования диска, которая защищает от взлома с обходом блокировки. экран; но ни один из них не эффективен против FROST.

Хотя любой взлом может быть использован в злонамеренных целях, он призван помочь правоохранительным органам, предоставляя им относительно простой способ восстановления конфиденциальных данных с новых смартфонов. Это продемонстрировано на Galaxy Nexus, для которого доступно изображение FROST, хотя теоретически оно будет работать на большинстве других телефонов Android. Тем не менее, Форбс указывает, что некоторые данные доступны только в том случае, если загрузчик разблокирован, и очень немногие устройства за пределами линейки Nexus продаются таким образом.

Как и в случае любого взлома, который может раскрыть часть или всю личную информацию, которую мы храним на наших смартфонах, FROST вызывает беспокойство. Тем не менее, хакер должен быть очень заинтересован в том, чтобы получить ваши данные, чтобы использовать эту атаку, и более частое отключение телефона должно означать, что в оперативной памяти хранится меньше информации для обнаружения. Так что просто расслабься.

Рекомендации редакции

  • Этот дешевый Android-телефон — один из лучших, которыми я пользовался в 2023 году.
  • Я пользуюсь телефонами на Android уже 10 лет, и эти я ненавижу больше всего
  • Обновление Android 11: вот когда ваш телефон получает новое программное обеспечение
  • Как использовать Nova Launcher для настройки вашего телефона Android
  • Android 11 теперь распространяется на некоторые телефоны Samsung Galaxy, если вам повезет

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, проницательным редакционным статьям и единственным в своем роде кратким обзорам.