Kody bezpieczeństwa niektórych smartfonów można usunąć, zamrażając terminale

  Te dni błąd umożliwiający usunięcie hasła w iOS 6.1 zwróciło uwagę wielu posiadaczy terminali mobilnych, jednak problem tych od Apple nie jest wyjątkowy. Udało się to zespołowi niemieckich badaczy usuwać hasło do Galaxy Nexus poprzez zamrożenie terminala. Wykorzystywany przez nich atak nosi nazwę „cold boot” i został pierwotnie zastosowany w 2008 roku na komputerach PC. Wszystko opiera się na tym, że pamięć RAM terminala zachowuje część informacji, gdy urządzenie jest szybko wyłączane i włączane, a niemieckim badaczom udało się wykorzystać te informacje do eksploatacji urządzenia.

Jak się okazuje, telefony są podatne na ten sam rodzaj ataku, ale wymagają innego podejścia. Smartfony również zachowują informacje w pamięci po wyłączeniu, ale tylko przez sekundę lub dwie. Trudniej jest także skrócić proces wyłączania telefonu, ponieważ domyślnie włączanie i wyłączanie jest zbyt wolne, aby dwusekundowe okno dostępu do pamięci było przydatne. Naukowcy z Niemiec odkryli, że jeśli schłodzimy telefon do ujemnych temperatur, informacje pozostaną w pamięci przez pięć do sześciu sekund – wystarczająco długo, aby można je było pobrać za pomocą komputera.

  Oczywiście metoda nie jest tak prosta, jak ta odkryta w iOS, ale naprawa poprzez aktualizację oprogramowania może być niemożliwa, jak to będzie miało miejsce w przypadku iDevices.