Pokud dáte telefon do mrazáku, získáte přístup k jeho chráněnému obsahu
Výzkumníci z univerzity Friedrich-Alexander University (FAU) v německém Erlangenu zjistili, že obejít šifrovací systém na smartphonech s Androidem a získat přístup ke chráněným datům je poměrně jednoduché: stačí telefon přibližně na hodinu zmrazit.
Šifrovací systém, který funguje u Androidů od verze Ice Cream Sandwich, byl dosud považován za skvělé řešení pro uživatele a naopak noční můru pro policii a orgány činné v trestních řízeních. Němečtí vědci ale přišli na to, že když rychle odpojí a zase zapojí baterii „zmrzlého telefonu“, přístroj se dostane do zranitelného stavu (je třeba, aby byl „zmražen“ na teplotu minus 10 °C). Tahle skulinka Němcům umožnila nabootovat telefon namísto ze standardního operačního systému z jejich vlastního upraveného softwaru. Pojmenovali jej Frost – Forensic Recovery of Scrambled Telephones.
Pokus proběhl se Samsungem Galaxy Nexus – to byl totiž jeden z prvních přístrojů se šifrovaným obsahem. Tým se chystá testovat i další přístroje, nicméně výsledek prý skoro jistě bude stejný. „Našim hlavním cílem je teď přijít na vhodnou obranu proti tomuto způsobu útoku,“ říká šéf výzkumu. „Je třeba zajistit, aby se šifrovací klíče nedostaly zranitelné části paměti.“