趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:安卓系统手机被爆新漏洞,冷冻条件下可现加密数据。
拉里贾尼与其子死于以军空袭
网友:为什么都这么精准定位他们家?
女子在家被流浪狗咬伤3天后狗死了
网友:这个新闻也没写有没有第一时间打第一针,打了的话还好点,要是等狗死了才补打估计悬了,那些鼓吹十日观察的都有病,很容易误导以为可以先观察不打。
90后男子为降血糖自制汤药身亡
网友:是药三分毒,生病还是看医生吧。
已吃两瓶优思益消费者发声
网友:小作坊也就算了,居然是汽车修理厂, 所以到底哪里生产的。
重庆大学实验室爆 炸1死3伤
网友:我记得我们班前几才能考到重大,好不容易才上的学校,没想到这样,令人心痛。
湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。

趋势网(微博)讯:

,互联网,惊爆:安卓手机冷冻后可读取加密数据

女子深夜搭网约车遭摸腿性骚扰  山西一煤业公司冒顶事故4人遇难  伊朗愿意结束战争  

,互联网,惊爆:安卓手机冷冻后可读取加密数据

据《福布斯》杂志网络版报道,德国研究人员发现了破解Android手机加密信息的新方法:在将手机冷冻到零下15度后,迅速重启,就可以读取内存数据,其中包括相册、电子邮件、以及上网记录。

德国Erlangen大学研究院蒂洛·穆勒(Tilo Mueller)和迈克·斯皮瑞特本巴斯(Michael Spreitzenbarth)对三星Galaxy Nexus进行了实验,发现单纯用物理降温方法,就可绕过手机的PIN保护和硬盘加密,读取用户信息。两人将手机冷却到零下15度,然后迅速重启,便读取内存数据,包括相片、电子邮件以及上网记录,某些情况下甚至获取解密硬盘加密的密钥。

这种冷冻解密方法,最早曾于2008年用于PC机。而在德国研究员实施之前,从未用于手机。该方法使用了内存“剩磁”效应:即便在断电情况下,内存中仍有数据存留,而且温度越低,数据保留时间越长。

穆勒表示:“断电后,RAM不会立即失去数据。在常温30度时,数据会维持1至2秒,如果将手机冷却,数据可能会保留5至6秒。这时间足够重启手机,并读取内存数据。”

研究人员具体实施步骤是,冷却手机,取下电池,在按住开机键和音量+按键同时,装上电池,进入快速重启模式,这一过程不超过1.5秒。然后将手机连接USB,就可以读取RAM中数据。这一过程中,手机需一直处于冷却状态。

研究人员表示,在RAM的数据中,发现了机密硬盘加密的密钥,这可以使其拥有完全读取设备信息的权限。他们同时指出,这一方法仅适用于解锁了“Bootloader”的手机。

不过即便如此,研究人员还是能够从RAM中获取数据。鉴于人们几乎甚少关闭手机,因此设备存储了大量敏感信息。通过这种冷冻方法,研究人员可以恢复设备通信录信息、Wi-Fi密码、电子邮件、短信、照片以及上网记录等内容。

穆勒表示,目前防御这种攻击并不容易,除非在用户关机时间较长,经常重启手机也可使内存中敏感信息减少。研究人员表示,目前还未在其他手机上测试这种方法,不过相信对于iOS来说,可能会很困难。

父母搬砖供出的博士在意遇难
网友:农村、公派博士、28岁,这些词太让人惋惜了,于父母于国家于社会而言,都是十分惋惜的。
山西一煤业公司冒顶事故4人遇难
网友:愿逝者安息,生者坚强,严查事故原因,杜绝悲剧重演。
俄罗斯不会向日本等不友好国家供油
网友:我认为可以卖,但是得高价买。
男子因虚荣心冒充消防员多店检查
网友:检查频率有规定的,不能太频繁,会影响企业。
曝世卫组织正在为核灾难做准备
网友:话又说回来,如果以色列真对伊朗动用核武器,其他国家能对它怎样呢?
女子在假装上班公司上班月入七八万
网友:厉害,装着装着就成老板了。
  感谢各大网址导航推荐本站: