Säkerhetskoderna för vissa smartphones kan tas bort genom att frysa terminalerna

  Dessa dagar buggen som tillåter borttagning av lösenordet i iOS 6.1 uppmärksammades av många ägare av mobila terminaler, men problemet med de från Apple är inte unikt. Ett team av tyska forskare lyckades att ta bort lösenordet för en Galaxy Nexus genom att frysa terminalen. Attacken som används av dem kallas "cold boot" och den användes ursprungligen 2008 på datorer. Allt bygger på det faktum att terminalens RAM-minne behåller en del av informationen när enheten slås av och på snabbt, de tyska forskarna lyckas dra nytta av denna information för att utnyttja enheten.

Som det visar sig är telefoner sårbara för samma typ av attack, men de kräver ett annat tillvägagångssätt. Smartphones behåller också information i minnet efter avstängning, men bara i en sekund eller två. Det är också svårare att förkorta avstängningsprocessen i en telefon eftersom den startar för långsamt som standard för att ett två sekunders minnesåtkomstfönster ska vara användbart. Forskarna i Tyskland fann att om de kyler ner telefonen till minusgrader kommer informationen att ligga kvar i minnet i fem eller sex sekunder – tillräckligt länge för att dra ut data med en dator.

  Metoden är naturligtvis inte lika enkel som den som upptäcktes i iOS, men den kan vara omöjlig att reparera genom en mjukvaruuppdatering, vilket kommer att hända i fallet med iDevices.