Menu

Інформацію з ОЗП Android-пристрої можна вкрасти шляхом заморозки

Ні, в заголовку немає ні помилки, ні гри слів: одному з хакерів вдалося "злити" вміст оперативної пам'яті смартфона Samsung Galaxy Nexus шляхом використання спеціального програмного забезпечення та фізичної заморозки апарату.

Информацию из ОЗУ Android-устройства можно украсть путём заморозки

Важливим є і той факт, що на смартфоні був встановлений графічний пароль, а внутрішнє файлове сховище - зашифровано. І все-таки, запитаєте ви, як може допомогти заморозка в крадіжці важливих даних? Тут потрібно звернутися до фізики: оперативна пам'ять є енергозалежною, але при втраті харчування очищається не миттєво, а протягом певної кількості часу, який залежить від різних умов, у тому числі і зовнішніх. Так, якщо при кімнатній температурі цей процес займає близько секунди, при температурі близько -15,5 градусів Цельсія ОЗУ може зберігати інформацію без подачі живлення вже 6 секунд. І цього виявилося досить, щоб перезапустити пристрій в ос і "злити" інформацію через USB-кабель.

Тим не менш, хочемо запевнити, що побоюватися власникам Android-смартфонів нічого: мабуть, єдиною корисною інформацією, яку вдалося витягти і відокремити від решти, виявилися ключі розшифровки файлового сховища, але щоб ними скористатися необхідно, щоб у девайса був розблокований завантажувач. Якщо ж хтось у вищій мірі турбується за збереження своїх даних, то навряд чи буде тримати бутлоадер розблоковані.

Так що, принаймні, якщо перед нами не реальний спосіб крадіжки інформації, то як мінімум дуже цікавий науковий експеримент, який заслуговує уваги.

|