德國Erlangen大學研究人員找到了一種獲取Android手機加密數據的新方法,利用“冷啟動攻擊”方式可以能從被鎖定的Android手機中提取出信息。這項研究測試揭示Android系統所存在的系統漏洞。目前他們僅在Android手機上進行了實驗,并認為在iOS設備上實現這樣的操作將較困難。
利用這種攻擊方式,可以提取出手機中的數據,即使手機正處于PIN碼保護以及磁盤加密狀態。他們將這種方法稱之為“FROST”(Forensic Recovery of Scrambled Telephones),通過將手機冷卻到零下15攝氏度左右,并迅速重啟設備,便可讀取其中的數據,包括圖像、電子郵件、網頁瀏覽歷史記錄等,更關鍵的是可在某些特定情況下解密手機的加密存儲磁盤。
其實這種攻擊方式最初于2008年被用于PC上,但至今從未被應用到移動設備上。這種攻擊方式很好地利用了“剩磁效應”,即當設備斷電后,仍會有一些信息留存于設備的內存中,設備的溫度越低,信息留存的時間也就越長。