Android系统曝隐私问题:冷冻后可获取加


  本文标签:Android 隐私 加密

  

  业内人士 示意,在Android 4.0公布之后,存储在Android 设施中的数据将 通过加密  。 因此,除非能强行破解屏幕锁,不然司法部门和企业IT人员也 无奈猎取其中的数据  。

  但是,穆勒等探究人员开发了一套名为“FROST”的工具,能从智能手机的RAM中提 存入磁盘加密密钥  。这需求将RAM放在冷冻箱中,确保其中存储的信息不会被 快捷删除  。

  穆勒 示意,当气温在30摄氏度时,RAM中的信息将在1至2秒内被删除  。但是假如气温 降落,那么RAM中数据删除的 工夫将达到5至6秒,足够从中提取数据  。当手机被冷冻之后,消费者 可以通过移除并改换电池,同时按住开关和音量键,进行 快捷启动  。这样的启动 惟独半秒钟 工夫, 残余 工夫足够实现通过 USB提取内容的操作  。

  在较好的状况下,消费者 可以 复原出密钥,从而 获得手机的 完全操纵权  。在不太好的状况下,例如手机采纳了三星的最新版操作系统,那么Boot Loader仍被锁定, 因此 无奈 获得加密密钥  。不过,此时消费者仍 可以读取RAM中的信息,其中很可能包含有价格的信息,例如消费者的日程表、电子邮件、短信、照片和 联络人等  。

  探究人员在三星Galaxy Nexus手机 演出示了他们的探究 成就,并认为在iOS 设施上实现这样的操作将较 困苦  。