Joidenkin älypuhelimien turvakoodit voidaan poistaa jäädyttämällä päätelaitteet

  Nykyään virhe, joka mahdollistaa pääsykoodin poistamisen iOS 6.1:ssä oli monien mobiilipäätteiden omistajien huomion kohteena, mutta Applen päätelaitteiden ongelma ei ole ainutlaatuinen. Saksalaisten tutkijoiden ryhmä onnistui poistaa Galaxy Nexuksen salasana jäädyttämällä päätelaitteen. Heidän käyttämänsä hyökkäys on nimeltään "kylmäkäynnistys" ja sitä käytettiin alun perin vuonna 2008 PC-tietokoneissa. Kaikki perustuu siihen, että päätteen RAM-muisti säilyttää osan tiedoista, kun laite sammutetaan ja käynnistetään nopeasti, saksalaiset tutkijat onnistuvat hyödyntämään tätä tietoa laitteen hyödyntämiseen.

Kuten käy ilmi, puhelimet ovat alttiita samanlaisille hyökkäyksille, mutta ne vaativat erilaista lähestymistapaa. Älypuhelimet säilyttävät tiedot muistissa myös sammutuksen jälkeen, mutta vain sekunnin tai kaksi. Puhelimen sammutusprosessin lyhentäminen on myös vaikeampaa, koska se kytkeytyy oletusarvoisesti liian hitaasti, jotta kahden sekunnin muistin käyttöikkuna olisi hyödyllinen. Saksalaiset tutkijat havaitsivat, että jos he jäähdyttävät puhelimen jäätymislämpötiloihin, tiedot viipyvät muistissa viisi tai kuusi sekuntia - tarpeeksi kauan, jotta tiedot saadaan ulos tietokoneelta.

  Menetelmä ei tietenkään ole niin yksinkertainen kuin iOS:ssä löydetty, mutta sen korjaaminen ohjelmistopäivityksen kautta saattaa olla mahdotonta, kuten tapahtuu iDevices-laitteiden tapauksessa.