Ученые взломали Android-смартфон при помощи обычной морозилки

Защита специальным графическим ключом или сложным паролем абсолютно бессильна, если в дело вступает самая простая морозильная камера в холодильнике – этот факт был официально подтвержден исследователями, у которых в свою очередь получилось добыть внушительно количество персональных данных из заблокированного ранее телефона модели Galaxy Nexus.
Эксперимент проводили в Эрлангенском университете, который расположен в Германии, был применен непосредственно так называемый «метод холодного взлома», заключается он в том, что смартфон хорошо заморозили в морозильной камере и после этого легко скачали все содержимое оперативной памяти телефона на персональный компьютер.
Впервые подобный метод холодного взлома был продемонстрирован общественности на персональных компьютерах в середине 2008 года – он основывался на свойстве установленных чипов в оперативной памяти сохранять содержимое всех ячеек даже после полного отключения компьютера от питания.
Если же заморозить саму оперативную память, а затем быстро выключить и запустить компьютер, а потом его загрузить уже под альтернативной операционной системой (например, установленной на USB-накопителе), то в таком случаи можно успеть извлечь содержимое ОЗУ в файл-образ на диск. И уже потом не спеша, найти в данном образе интересующую Вам секретную информацию. Как мы можем сейчас увидеть, смартфоны также достаточно уязвимы к такому методу атаки, тем не менее, сохраняется информация в базовой смартфонной оперативной памяти совсем небольшой период времени, всего одну или три секунды – это зависит от комнатной температуры.
Но, если память хорошенько подвергнуть заморозки, то сохраняемая информация будет в несколько раз дольше храниться – практически пять или семь секунд, а этого уже достаточно для переноса всех секретных данных с телефона на персональный компьютер.
В результате проведенного исследования ученым удалось извлечь из оперативной памяти в телефоне такие сведения, как данные от используемых сетей Wi-Fi, ключи к ранее зашифрованным данным, адресную книгу, изображения, журналы браузера и другие не мало важные данные.