Jak zabezpečený je Android? Do prvního mrazu!

Kombinace penetračního softwaru a vlastností čipu operační paměti vede k překvapivě snadné zranitelnosti Androidu. Vědci pracují na nápravě.
Jak zabezpečený je Android? Do prvního mrazu!

Říkáte si, že získat data ze zaheslovaného telefonu s Androidem je v lepším případě zdlouhavé a nesnadné? Možná vás překvapí zprávy ze sousedního Německa. Tým vědců z Friedrich-Alexander University zveřejnil detailní svou studii o tom, jak lze bez velkého úsilí získat obsahu RAM paměti nebo kód telefonu. Klíčem ke všemu je mráz.

Klepněte pro větší obrázek
Mobilní telefony si s mrazem příliš nenotují, foto zdroj geek.com

Ne, opravdu jsem se nezbláznil z aktuálního počasí v naší kotlině. Šifrování telefonu s Androidem verze ICS má totiž trhlinu, s pomocí softwaru výše uvedených autorů a zmrazení telefonu se dá jednoduše obejít. Pokud vám angličtina není cizí, tak vám celou problematiku přiblíží následující video:

Nebudeme zabíhat do zbytečných podrobností o fungování paměti RAM, spokojíme se s faktem, že po odpojení napájení se data v nich uložená ztratí. Realita je ovšem trochu jiná. Po určitý čas totiž data v paměti zůstano i bez proudu. Jde o jednotky sekund, tento interval ale lze prodloužit - zmrazením. Postup celého experimentu byl vcelku jednoduchý. Jako testovací mula posloužil oblíbený Galaxy Nexus, druhé housle hrála klasická lednička s mrazničkou a celý kolotoč doplňovalo PC s nezbytnými utilitami.

RAM paměť klasických PC byla na perzistenci obsahu při podchlazení testována již několikrát, naposledy studenty Princetonu

Telefon se v igelitovém sáčku do -15°C komůrky mrazničky odebral na celou hodinku, po vytažení měl na povrchu teplotu 8°C. Následoval rychlý restart telefonu vyndáním baterie, load do fastboot a připojení k PC s Linuxem, kde běžela penetrační utilita, spuštění telefonu v recovery módu a pak už jen nerušené kopírování jinak nedostupných dat. Obsáhlejší pohled na celou věc nabízí následující přednáška:

Podobné fígle byly v souvislosti s operační pamětí u PC prezentovány již v minulosti, v případě mobilních telefonů se ale jedná o první veřejnou ukázku. Stejným způsobem by měla být nabouratelná valná většina telefonů s Andoidem, bez ohledu na jeho verzi.

Co říci na závěr? Snad jen to, že vědci zároveň s tímto odhalením začali pracovat i na metodách, které těmto praktikám zabrání. Do budoucna se nám tak snad bude zase dobře spát.

Diskuze (28) Další článek: Samsung Galaxy Win: čtyřjádrový Dual SIM s obřím displejem

Témata článku: Android, Technologie, Smartphony, MR, Samsung Galaxy Nexus, #Android, Mráz, Fígl, Velké úsilí, Lednička


Určitě si přečtěte

RECENZE: Huawei P Smart – kovové dvojče má o jedno oko méně

RECENZE: Huawei P Smart – kovové dvojče má o jedno oko méně

** Kvalitní střední třída s protáhlým displejem ** Stejný jako Honor 9 Lite, přesto se liší v drobnostech ** Fotoaparát už se barev nebojí

Martin Herodek | 11

MEGATEST: Srovnání 18 přenosných reproduktorů

MEGATEST: Srovnání 18 přenosných reproduktorů

** Bezdrátové reproduktorů jsou mraky. Jak se nespálit? ** Některé se hodí spíše na doma, jiným si líbí i venku ** Časopis Computer otestoval 18 modelů s cenami do 4 a 6 tisíc

Jakub Michlovský | 15

RECENZE: Huawei P20 Lite — odlehčená verze letošní špičky láká vzhledem i cenou

RECENZE: Huawei P20 Lite — odlehčená verze letošní špičky láká vzhledem i cenou

** Osvědčený recept Huawei v trochu modernějším střihu ** Výřez v displeji neruší ani zdaleka, jak by se mohlo zdát ** Odemykání obličejem je návykové a překvapivě dobře funguje

Martin Herodek | 34

Ani Samsung, ani Huawei. První skládací telefon na světě představila bezejmenná čínská firma

Ani Samsung, ani Huawei. První skládací telefon na světě představila bezejmenná čínská firma

** Rok 2019 má být rokem skládacích hybridů, Nová éra však načala trochu s předstihem ** Royole FlexPai je první skládací hybrid na světě, ale počítejte hned s několika kompromisy ** Tím hlavním je velká tloušťka zařízení při jeho složení...

Martin Chroust | 33