解锁新招:冷冻手机窃密数据

简介:
  据国外媒体报道,德国研究人员近日在对三星Galaxy Nexus的测试中发现, 在进行冷冻之后,可以绕过加密措施获取手机中的数据。

德国埃尔朗根大学的两名研究人员报告称,他们将手机冷冻到零下15度并快速重启后,即可绕过PIN码读取手机中存储的图片、邮件、网页浏览记录数据,某些情况下还能获得解锁存储卡解密所需的密钥。

这种获取数据的方法最早曾在2008年用于PC,但在手机上尚属首次。该方法利用了内存在断电后的数据残余效应,温度越低,数据保留的时间就越长。

研究人员提罗·穆勒(Tilo Mueller)表示,断电之后,内存中的数据并不会即时消失,在摄氏30度的情况下,数据会残留1至2秒,而在低温状态中,这个时间会长达5至6秒,足够重启手机并查看存储的数据。

他们采取的方法是,在低温状态下取下手机电池,然后按住电源和音量键并同时装上电池,手机就会自动进入Fastboot模式。这一系列操作可以在1秒内完成,之后便可以通过USB连接读取仍在低温状态下的手机中的RAM数据。

研究人员表示,在Bootloader已完全解锁的手机上,他们可以通过这种方法获取用于完全解锁所有数据的密钥。但三星在新版系统中锁上了Bootloader,在Bootloader被解锁的同时会清空数据。

但不管在那种情况下,研究人员都能成功获取RAM中缓存的数据,其中往往包含了大量敏感个人信息。研究人员成功从这些数据中取得了联系人、照片缩略图和WiFi密码,并恢复了部分日历条目、右键、高分辨率照片和网页浏览记录。

穆勒表示,目前尚未对其他设备进行类似测试,但他指出,对iOS设备进行类似操作的难度要大得多。

研究人员在尚未发布的论文中表示,这对Android用户来说是个警示,但也能有效帮助执法人员从加密后的手机中获取数据。他们指出,由于智能手机用户很少关机,这种获取加密数据的方法对手机用户而言相比对PC用户更有威胁。

手机解锁新招:把它冷冻了

手机解锁新招:把它冷冻了

 
作者:佚名
来源:51CTO
目录
相关文章
|
3月前
|
Android开发 Swift iOS开发
python 基于电脑蓝牙连接获取手机的实时数据
python 基于电脑蓝牙连接获取手机的实时数据
79 0
|
5月前
|
存储 数据可视化 C语言
【C语言】C语言 手机通讯录系统的设计 (源码+数据+论文)【独一无二】
【C语言】C语言 手机通讯录系统的设计 (源码+数据+论文)【独一无二】
|
8月前
|
机器学习/深度学习 传感器 数据可视化
MATLAB用深度学习长短期记忆 (LSTM) 神经网络对智能手机传感器时间序列数据进行分类
MATLAB用深度学习长短期记忆 (LSTM) 神经网络对智能手机传感器时间序列数据进行分类
MATLAB用深度学习长短期记忆 (LSTM) 神经网络对智能手机传感器时间序列数据进行分类
|
8月前
|
数据采集 人工智能 自然语言处理
手机可跑,3.8B参数量超越GPT-3.5!微软发布Phi-3技术报告:秘密武器是洗干净数据
【5月更文挑战第16天】微软发布 Phi-3 技术报告,介绍了一个拥有3.8B参数的新语言模型,超越GPT-3.5,成为最大模型之一。 Phi-3 在手机上运行的特性开启了大型模型移动应用新纪元。报告强调数据清洗是关键,通过优化设计实现高效运行。实验显示 Phi-3 在多项NLP任务中表现出色,但泛化能力和数据隐私仍是挑战。该模型预示着AI领域的未来突破。[[论文链接](https://arxiv.org/pdf/2404.14219.pdf)]
96 2
|
8月前
|
机器学习/深度学习 数据采集 数据可视化
R语言SVM模型文本挖掘分类研究手机评论数据词云可视化
R语言SVM模型文本挖掘分类研究手机评论数据词云可视化
|
8月前
|
数据挖掘 定位技术
出租车GPS轨迹、社交软件签到、手机信令数据下载网站整理
出租车GPS轨迹、社交软件签到、手机信令数据下载网站整理
429 2

热门文章

最新文章