文学百科流言蜚语

安卓手机冷冻就能读取加密信息?

本文已影响 1.81W人 

流言

安卓手机冷冻就能读取加密信息?

Android手机曝新漏洞:冷冻到零下15度可以读取加密数据。苹果用户就不担心这个问题,因为那个温度苹果根本无法开机。

真相

失去电力后,存储器中的数据还会保留一段时间,温度越低,数据存留时间就越长。在0.5秒内进行fastroot后(重启之后解锁bootloader),然后可以把随机存储器RAM中的数据读出来,但不能读取硬盘中的数据。禁掉fastboot模式的手机则无法用这种方式破解。

论证

这个是forbes网站上的报道,德国Erlangen大学研究者做的实验,用的是三星GalaxyNexus,装的是新版安卓(2011年10月的安卓4开始有AES加密),使用这种手段后可以读取图像、邮件和浏览器历史记录。

文章里提到这种破解方法源自2008年时针对PC的一个实验,失去电力后,存储器中的数据还会保留一段时间,温度越低,数据存留时间就越长一些。30摄氏度下失去电力供应后1、2秒内数据会消失,但是如果冰冻的话这个时间就延长到5、6秒,因此可以利用这个时间进行重启。

利用某种特殊手段,在0.5秒内进行fastroot后(重启之后解锁bootloader),然后可以把随机存储器(RAM,无论bootloader处于什么情况,RAM中的数据都会得到保留)中的数据读出来。但是重启解锁bootloader后,硬盘上的数据就丢失了。由于默认情况下bootloader是开启的,这种情况下这个破解技术只能读取RAM数据,不能读取硬盘中的数据。

上一篇 下一篇

猜你喜欢

热点阅读

最新文章