חוקרים עוקפים את הצפנת אנדרואיד על ידי חשיפת טלפונים לטמפרטורות קפואות

חוקרי אבטחה בגרמניה גילו שהקפאה פיזית של סמארטפון אנדרואיד יכולה להעניק גישה לנתונים מוצפנים.

חוקרים מקפיאים גלקסי נקסוס,בְּאֶמצָעוּתאוניברסיטת פרידריך-אלכסנדר.

שיטת ההצפנה של גוגל, שהייתה חלק מאנדרואיד מאז יציאת "אייס קרים סנדוויץ'", עקפה על ידי חשיפת סמארטפון לטמפרטורות קפואות למשך שעה,לְפִיאתBBC. לאחר פרק זמן זה, החוקרים הצליחו לגשת לאנשי קשר שהוצפנו בעבר, היסטוריית גלישה ותמונות.

הבדיקה נערכה על ידי חוקרים מאוניברסיטת פרידריך-אלכסנדר בגרמניה עם מכשירי סמסונג גלקסי נקסוס, והטלפונים מקוררו ל-10 מעלות מתחת לאפס צלזיוס. לאחר מכן הסוללה נותקה במהירות וחוברה מחדש, והכניסה את המכשיר למצב פגיע.

"הפרצה הזו אפשרה להם להפעיל את זה עם תוכנה מותאמת אישית ולא עם מערכת ההפעלה האנדרואיד שלה", נכתב בדו"ח. "החוקרים כינו את הקוד המותאם אישית שלהם Frost - שחזור משפטי של טלפונים מקושקשים."

פריצת "FROST" בפעולה,בְּאֶמצָעוּתאוניברסיטת פרידריך-אלכסנדר.

התהליך המוזר והמעורב של עקיפת הצפנת אנדרואיד אינו מדאיג ככל הנראה משתמשי קצה של מכשירי אנדרואיד, אך עלול להוות בעיה עבור תאגידים וממשלות הנושאים מידע רגיש ביותר במכשירים ניידים. החוקרים אמרו שבעוד שהם בדקו את השיטות שלהם עם ה-Galaxy Nexus, סביר להניח שגם טלפונים אחרים של אנדרואיד יהיו פגיעים.

הקפאת הטלפון מסייעת לפי הדיווחים בפריצה לאנדרואיד מכיוון שהטמפרטורות הנמוכות גורמות לדעיכת נתונים מהשבבים הפנימיים לאט יותר. חוקרים השתמשו בתופעה זו כדי להשיג מפתחות הצפנה ולפתור את הנתונים המוצפנים של הטלפון.