Jak przesłuchać Androida? Torturować go w zamrażarce |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Jak przesłuchać Androida? Torturować go w zamrażarceW Androidzie 3 i 4 Google zaimplementował możliwość programowego zaszyfrowania wszystkich danych, jakie są na nim przechowywane. Teoretycznie dostęp do nich można uzyskać jedynie podając hasło (aplikacje mają dostęp przez API), ale jak wiele innych, i to zabezpieczenie da się obejść.
Sposób na obejście tego zabezpieczenia był znany od dawna, ale dopiero niedawno pracownicy Wydziału Informatyki Erlandzko-Norymberskiego Uniwersytetu Fryderyka Aleksandra (Friedrich-Alexander Universität Erlangen-Nürnberg) zastosowali go w praktyce na smartfonie. Atak Cold boot pierwszy raz zaprezentowano na pececie w 2008 roku, ale w wykonaniu niemieckich specjalistów był naprawdę zimny… Skorzystali oni z fizycznych właściwości kości pamięci i aby zachować zawartość RAM-u urządzenia, trzymali zrootowanego Galaxy Nexusa w zamrażarce (więcej o tym, jak temperatura wpływa na czas przechowywania danych, można przeczytać w pracy Siergieja Skorobogatowa). Wystarczyło -15°C, więc ten zabieg można spokojnie powtórzyć we własnej kuchni, jeśli dysponujemy dobrą (czyli trzymającą -18°C) zamrażarką. Szybkie wyjęcie i ponowne włożenie baterii pozwoliło uruchomić ponownie torturowany telefon z zachowaną na około 6 sekund zawartością RAM-u. Po uruchomieniu bootloadera należały załadować przygotowaną wcześniej aplikację o wdzięcznej nazwie FROST (forensic recovery of scrambled telephones, do pobrania na stronach uniwersytetu), które wyciągnie z pamięci kontakty czy miniaturki zdjęć, a przy odrobinie szczęścia również klucze potrzebne do odszyfrowania jego zawartości. Atak jest skuteczny również na telefonach, których bootloader nie został odblokowany, ale w tym przypadku nie możemy liczyć na wydobycie kluczy. Odpowiednie narzędzia powinny pozwolić również na odszyfrowanie danych z innych urządzeń — nie tylko z Androidem — choć tu akurat otwarty bootloader znacznie ułatwia sprawę. Za: dobreprogramy.pl Windows ❼ Forum 07.03.2013 16:14 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Trzeba było uczyć się od Apple, czyli jak całodyskowe szyfrowanie Androida okazało si | Portator | 0 | 1.327 |
05.07.2016 05:53 Ostatni post: Portator |
News Jak dostosowano Androida do wirtualnej rzeczywistości? | Portator | 0 | 955 |
20.05.2016 04:23 Ostatni post: Portator |
News Czy FBI złamałoby zabezpieczenia Androida? Specjaliści sprawdzili słabości systemu Go | Portator | 0 | 804 |
22.04.2016 04:29 Ostatni post: Portator |
News 100 mln użytkowników Androida z najgroźniejszą luką w historii | Portator | 0 | 829 |
05.11.2015 06:16 Ostatni post: Portator |
News Facebook nakłania pracowników do porzucenia iPhone'ów i przesiadki na Androida | Portator | 0 | 852 |
05.11.2015 06:14 Ostatni post: Portator |
News Nowa Wikipedia na Androida z wygodnym i przejrzystym podglądem artykułów | Portator | 0 | 811 |
11.09.2015 04:44 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |