解锁新招:冷冻手机窃密数据

 据国外媒体报道,德国研究人员近日在对三星Galaxy Nexus的测试中发现,在进行冷冻之后,可以绕过加密措施获取手机中的数据。

德国埃尔朗根大学的两名研究人员报告称,他们将手机冷冻到零下15度并快速重启后,即可绕过PIN码读取手机中存储的图片、邮件、网页浏览记录数据,某些情况下还能获得解锁存储卡解密所需的密钥。

这种获取数据的方法最早曾在2008年用于PC,但在手机上尚属首次。该方法利用了内存在断电后的数据残余效应,温度越低,数据保留的时间就越长。

研究人员提罗·穆勒(Tilo Mueller)表示,断电之后,内存中的数据并不会即时消失,在摄氏30度的情况下,数据会残留1至2秒,而在低温状态中,这个时间会长达5至6秒,足够重启手机并查看存储的数据。

他们采取的方法是,在低温状态下取下手机电池,然后按住电源和音量键并同时装上电池,手机就会自动进入Fastboot模式。这一系列操作可以在1秒内完成,之后便可以通过USB连接读取仍在低温状态下的手机中的RAM数据。

研究人员表示,在Bootloader已完全解锁的手机上,他们可以通过这种方法获取用于完全解锁所有数据的密钥。但三星在新版系统中锁上了Bootloader,在Bootloader被解锁的同时会清空数据。

但不管在那种情况下,研究人员都能成功获取RAM中缓存的数据,其中往往包含了大量敏感个人信息。研究人员成功从这些数据中取得了联系人、照片缩略图和WiFi密码,并恢复了部分日历条目、右键、高分辨率照片和网页浏览记录。

穆勒表示,目前尚未对其他设备进行类似测试,但他指出,对iOS设备进行类似操作的难度要大得多。

研究人员在尚未发布的论文中表示,这对Android用户来说是个警示,但也能有效帮助执法人员从加密后的手机中获取数据。他们指出,由于智能手机用户很少关机,这种获取加密数据的方法对手机用户而言相比对PC用户更有威胁。

 

作者:佚名

来源:51CTO

时间: 2024-07-29 11:20:47

解锁新招:冷冻手机窃密数据的相关文章

VISA欧洲预防盗刷信用卡出新招 - 与手机地理数据捆绑

信用卡为人们的生活带来了极大的便利,而盗刷和丢失的问题却让人头痛,针对这个问题,欧洲VISA刚刚联合一家名为ValidSoft的公司开发出一种基于http://www.aliyun.com/zixun/aggregation/18995.html">地理信息的信用卡保护技术. 信用卡公司可以用该技术对客户的8200.html">移动电话进行关联,这可以用来验证信用卡使用地点是否和手机上的GPS地理信息吻合,如果相当接近就证明机主正在使用信用卡从而畅通无阻. 这种技术可以有效

cc254x 蓝牙协议-通过CC2540作为从机,通过手机发送数据‘a’实现从机播放“收到”声音。

问题描述 通过CC2540作为从机,通过手机发送数据'a'实现从机播放"收到"声音. 现在是的问题是通过设置定时器1来完成,但是具体的声音"收到"的频率是怎么装载到定时器里面的,产生要的PWM波形.我的程序只能改变占空比,只是发出声音的高低,还有就是网上都是音乐的频率,没有说话的有没有取模软件把说话的声音频率算出来??求大神指导,#include #include ""bcomdef.h""#include "&qu

c#窗体-C#如何判断手机是否已经连接上电脑,如何获取手机的数据。

问题描述 C#如何判断手机是否已经连接上电脑,如何获取手机的数据. C#如何判断手机是否已经连接上电脑,如何获取手机的数据.我查了资料,用了安卓SDK中的adb.exe 通过命令获取手机信息,但是我不知道怎样获取它返回的信息

唤醒“沉睡”的手机大数据

近年来,伴随手机的普及以及移动互联网技术的迅猛发展,手机使用中产生的大数据资源的研究与应用价值受到学者们的重视.然而,合理开发.利用手机大数据的边界尚未确定,海量数据仍处于"沉睡"之中. 忠实记录用户行为 据2016年1月工信部发布的2015通信运营业统计公报,中国移动电话用户总数达13.06亿户.如此规模的移动电话用户群体将产生海量数据.同济大学建筑与城市规划学院副教授钮心毅介绍,手机数据包括通话详单数据.话务量数据以及反映手机用户在网络活动的信令数据,其中信令数据就是典型的大数据.

全球手机基站数据流量增长了81%

Cisco:到2018年用户月均流量将达到3G随着智能手机的增长,2013年全球手机基站数据流量增长了81%.思科最近的一份数据报告显示,2013年全球的数据流量是2000年的18倍.报告还提到,全球用户平均手机流量将在5年有出现井喷,2013年用户月均流量为365M,而到2018年用户月均流量将达到3G.

Uber:用司机手机做数据中心备份

[编者的话] Uber是一家总部位于旧金山的风险投资的创业公司和交通网络公司,以移动应用程序链接乘客和司机,提供租车及实时共乘的服务.在最近短短四年间,Uber的业务量已经惊人地增长了38倍,在这背后起到支撑作用的是公司强大的系统架构.其中一项非常杰出的工作是他们在处理系统故障时,包括当出现数据中心故障的时候,通过将司机的手机作为一个外部分布式存储系统,Uber采用了一种非常出色的系统恢复方式.最近Uber的工程师Nikunj Aggarwal 和Joshua Corbin在Scale conf

360手机卫士数据备份的方法

1.我们在手机打开360手机卫士-然后点击"右上角"再进入到"右侧栏"找到头像图标,我们点击进行登录,登录以后主要为了成功进行数据云备份. 2.现在回到360首页,然后我们滑动到底栏向上滑点击"底栏菜单"然后点击"手机备份"这个功能如果没有我们可以自行添加的哦. 3.好了现在进入到360手机卫士的"手机备份"我们点击"备份数据"之后我们再勾选备份项目,最后点击开始备份,恢复数据类似. 4

百度旗下多酷文学网悄然上线 与手机版数据打通

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易科技 6月9日消息,百度旗下百度多酷文学网今日悄然出现在hao123网址导航上.据悉,从2013年2月底开始,百度多酷平台开始在各大文学论坛大力招募作者.编辑,4月底百度多酷文学站低调上线并与手机版的数据打通,以分成模式展开强势推广. 据内部人士透露,百度多酷将8成的收入给予作者,并快速垫付稿酬.其次,百度获得的仅是作品的互联网和无线版权

iphone手机删除数据怎么恢复?苹果恢复删除数据教程

恢复数据准备工具 1.在电脑中安装一个"迅龙数据恢复软件" 恢复步骤 1,将手机通过数据线连接到电脑上 之后我们打开"我的电脑" 然后会看到你的手机盘符了 2,打开下载好的迅龙数据恢复软件 我们会看到有一个"万能恢复"的功能 大家点击 3,选择你要恢复的磁盘范围并点击下一步,进行文件扫描. 4,文件扫描出来之后我们再点击要恢复的文件 5,然后我们选择好恢复的位置,可以默认和以前一样,这样成功率会高一些. 6,耐心等待文件恢复完成. 好了到了这里关