Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Hacker un téléphone Android en le mettant... au freezer

Une mémoire RAM refroidie perd ses informations moins vite quand elle est débranchée. Cette propriété est utilisée par deux chercheurs pour casser le chiffrement d’un téléphone Android.

laisser un avis
agrandir la photo
Depuis 2011, on peut chiffrer les données personnelles sur un téléphone Android. Mais il est possible, désormais, d’y accéder quand même, au moins en partie. Pour cela, il suffit de le mettre dans un freezer et de télécharger le kit logiciel de deux chercheurs de l’université d’Erlangen-Nuremberg (Allemagne).  En effet, le froid crée un effet de rémanence au niveau de la mémoire RAM qui fait que, même en cas de coupure de courant, les données sont conservées pendant quelques secondes.
Une fois que le téléphone a atteint une température en dessous de 10 °C, il faut débrancher la batterie pendant un court instant (une demi-seconde), ce qui provoquera le reboot du téléphone. En appuyant, simultanément, sur les touches de volume, il est possible de rentrer en mode « fastboot », ce qui permettra d’installer une image-système spéciale développée par les deux chercheurs. Baptisé FROST (Forensic Recovery Of Scrambled Telephones), ce logiciel permet ensuite de récupérer les données qui sont restées en mémoire et, entre autres, les clés pour déchiffrer les données personnelles.
Cette méthode ne fonctionne que si le chargeur d’amorçage (bootloader) est déverrouillé, ce qui n’est généralement pas le cas avec les téléphones Android récents. Toutefois, si le bootloader est verrouillé, l’attaque permet, néanmoins, de récupérer la totalité des données en mémoire RAM. Le test effectué par les chercheurs avec un Galaxy Nexus a permis, ainsi, de mettre la main sur des listes de contacts, des images, des mots de passe Wifi, des rendez-vous d’agenda, des emails, etc.    

Pour aller plus loin :

Le guide pratique de l’attaque FROST

L’article scientifique des chercheurs

envoyer
par mail
imprimer
l'article
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Hémorragie de directeurs et mauvaises ventes chez HTC
Chefpad : la tablette Archos pour les amateurs de cuisine
Archos dévoile ses smartphones 50 Platinum et 53 Platinum
Grâce à Nokia, Windows Phone devient le 3e OS mobile devant Blackberry
Smartphones : Android loin devant Apple et Blackberry derrière Microsoft
Smartphone : Samsung monopolise 95 % des profits liés à Android
La Shield de Nvidia est précommandable à 350 dollars pour une livraison en juin
Android représente désormais 75% du marché mobile mondial
Cydia arrive sur Android… sous forme d’outil de développement
Blackberry Messenger, le fameux BBM, arrive sur iOS et Android cet été
Les ebooks vendus par Decitre bientôt lisibles sur tablette Android
Smartphone : Samsung lance le Galaxy Core à écran 4,3 pouces
En juin, Microsoft pourrait refaire Surface
Une application Android qui facilite la migration vers Windows Phone
Galaxy Note 8.0 : la tablette passe-partout de Samsung
Les PC portables à moins de 200 dollars fonctionneront sous Android
Le grand test du Samsung Galaxy S4
Panique sur Android : l’antivirus AVG dépasse les 70 millions de téléchargements
Avec Surface, Microsoft trouve peu à peu sa place dans le marché des tablettes
Une faille du Galaxy S3 permet de court-circuiter l’écran de verrouillage