Nieuws: Bevroren Android telefoon makkelijk te kraken

android-logo-whiteOnderzoekers hebben ontdekt dat de versleuteling van Android te omzeilen is door de telefoon in te vriezen.

Met de release van Android 4.0 is het mogelijk om je toestel te versleutelen. Hierdoor zou het niet mogelijk moeten zijn om data van het apparaat te krijgen.

Onderzoekers hebben in een lab een Samsung Galaxy Nexus onderworpen aan een “Cold Boor Attack”. Hiermee wordt de batterij uit het toestel gehaald. Normaliter wordt het RAM geheugen dan leeggegooid, maar doordat het toestel naar -10 celcius is afgekoeld duurt dit proces langer.

Onderzoekers hadden de batterij er uitgehaald, vervolgens heel snel er weer ingestopt en de telefoon weer opgestart. Dit maakte het mogelijk om hun eigen programma FROST te laden en hiermee de data te kunnen benaderen.

Via FROST wordt de encryptiesleutel uit het RAM geheugen gehaald, en wordt het dus mogelijk om het geheugen te ontsleutelen. Dit is niet het enige wat FROST kan, de applicatie kan namelijk ook een pincode achterhalen en een volledige kopie van het geheugen maken.

Onderzoekers zouden op deze manier o.a. foto’s, e-mails en contactpersonen buit hebben gemaakt.

Schrijft graag over gadgets, mobieltjes, Android. Heeft een passie voor lekker eten en koken. In het bezit van een Samsung Galaxy Note 3, Samsung Galaxy Tab 2, iPad Mini, Samsung Galaxy Nexus. Tevens behoorlijk aan het hobbyen met de Raspberry Pi.