De beveiligingscodes van sommige smartphones kunnen worden verwijderd door de terminals te bevriezen

  Deze dagen de bug die het verwijderen van de toegangscode in iOS 6.1 mogelijk maakt stond onder de aandacht van veel eigenaren van mobiele terminals, maar het probleem van die van Apple is niet uniek. Een team van Duitse onderzoekers slaagde daarin verwijderen de toegangscode van een Galaxy Nexus door de terminal te bevriezen. De door hen gebruikte aanval heet "cold boot" en werd aanvankelijk in 2008 op pc's gebruikt. Alles is gebaseerd op het feit dat het RAM-geheugen van de terminal een deel van de informatie vasthoudt wanneer het apparaat snel wordt in- en uitgeschakeld, waarbij de Duitse onderzoekers erin slagen van deze informatie te profiteren om het apparaat te exploiteren.

Het blijkt dat telefoons kwetsbaar zijn voor dezelfde soort aanvallen, maar dat ze een andere aanpak vereisen. Smartphones behouden ook informatie in het geheugen na het afsluiten, maar slechts voor een seconde of twee. Het is ook moeilijker om het afsluitproces van een telefoon korter te maken, omdat het uit- en inschakelen standaard te langzaam is om een ​​geheugentoegangsvenster van twee seconden bruikbaar te maken. De onderzoekers in Duitsland ontdekten dat als ze de telefoon koelden tot vriestemperaturen, de informatie vijf tot zes seconden in het geheugen bleef hangen – lang genoeg om gegevens eruit te halen met een computer.

  Natuurlijk is de methode niet zo eenvoudig als die ontdekt in iOS, maar het zou onmogelijk kunnen zijn om via een software-update te repareren, zoals zal gebeuren in het geval van iDevices.