ZAMKNIJ
Odpowiedz

Tryb drzewa | Tryb normalny |
Ocena wątku:
  • 1 Głosów - 5 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5

Jak przesłuchać Androida? Torturować go w zamrażarce

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Jak przesłuchać Androida? Torturować go w zamrażarce


W Androidzie 3 i 4 Google zaimplementował możliwość programowego zaszyfrowania wszystkich danych, jakie są na nim przechowywane. Teoretycznie dostęp do nich można uzyskać jedynie podając hasło (aplikacje mają dostęp przez API), ale jak wiele innych, i to zabezpieczenie da się obejść.

Sposób na obejście tego zabezpieczenia był znany od dawna, ale dopiero niedawno pracownicy Wydziału Informatyki Erlandzko-Norymberskiego Uniwersytetu Fryderyka Aleksandra (Friedrich-Alexander Universität Erlangen-Nürnberg) zastosowali go w praktyce na smartfonie. Atak Cold boot pierwszy raz zaprezentowano na pececie w 2008 roku, ale w wykonaniu niemieckich specjalistów był naprawdę zimny…
Jak przesłuchać Androida? Torturować go w zamrażarce
Skorzystali oni z fizycznych właściwości kości pamięci i aby zachować zawartość RAM-u urządzenia, trzymali zrootowanego Galaxy Nexusa w zamrażarce (więcej o tym, jak temperatura wpływa na czas przechowywania danych, można przeczytać w pracy Siergieja Skorobogatowa). Wystarczyło -15°C, więc ten zabieg można spokojnie powtórzyć we własnej kuchni, jeśli dysponujemy dobrą (czyli trzymającą -18°C) zamrażarką. Szybkie wyjęcie i ponowne włożenie baterii pozwoliło uruchomić ponownie torturowany telefon z zachowaną na około 6 sekund zawartością RAM-u. Po uruchomieniu bootloadera należały załadować przygotowaną wcześniej

aplikację o wdzięcznej nazwie FROST (forensic recovery of scrambled telephones, do pobrania na stronach uniwersytetu), które wyciągnie z pamięci kontakty czy miniaturki zdjęć, a przy odrobinie szczęścia również klucze potrzebne do odszyfrowania jego zawartości.

Atak jest skuteczny również na telefonach, których bootloader nie został odblokowany, ale w tym przypadku nie możemy liczyć na wydobycie kluczy. Odpowiednie narzędzia powinny pozwolić również na odszyfrowanie danych z innych urządzeń — nie tylko z Androidem — choć tu akurat otwarty bootloader znacznie ułatwia sprawę.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

07.03.2013 16:14

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Trzeba było uczyć się od Apple, czyli jak całodyskowe szyfrowanie Androida okazało si Portator 0 286 05.07.2016 05:53
Ostatni post: Portator
News Jak dostosowano Androida do wirtualnej rzeczywistości? Portator 0 297 20.05.2016 04:23
Ostatni post: Portator
News Czy FBI złamałoby zabezpieczenia Androida? Specjaliści sprawdzili słabości systemu Go Portator 0 224 22.04.2016 04:29
Ostatni post: Portator
News 100 mln użytkowników Androida z najgroźniejszą luką w historii Portator 0 300 05.11.2015 06:16
Ostatni post: Portator
News Facebook nakłania pracowników do porzucenia iPhone'ów i przesiadki na Androida Portator 0 346 05.11.2015 06:14
Ostatni post: Portator
News Nowa Wikipedia na Androida z wygodnym i przejrzystym podglądem artykułów Portator 0 331 11.09.2015 04:44
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »
Użytkownicy przeglądający ten wątek: 1 gości


Temat został oceniony na 5 w skali 1-5 gwiazdek.
Zebrano 1 głosów.

Google
Facebook