KultureGeek Actualité Mobiles et Tablettes Contourner le chiffrement d’un mobile Android, c’est aussi simple…qu’un passage au frigo

Contourner le chiffrement d’un mobile Android, c’est aussi simple…qu’un passage au frigo

5 Jan. 2016 • 0:23
2

Les smartphones sous un Android « pur » de type Nexus bénéficient de toute la protection nécessaire fournie par un OS devenu très stable, et ce sans le risque que des failles se soient rajoutées au niveau de la surcouche constructeur. Si les clefs de chiffrement 128 bits rendent impossibles en tant normal le hack de ces modèles, des chercheurs de l’Université Friedrich-Alexander d’Erlangen (Allemagne) ont réussi à mettre au point une technique particulièrement originale qui permet de contourner les protections existantes.

frost_gnex_05

Première étape, il faut placer le smartphone Android (pour l’expérience un Samsung Galaxy Nexus) dans un..frigo, à une température très basse de -10°C, ce qui permet de préserver les données présentes sur la mémoire (Cold Boot).

frost_gnex_11

Suite à ce passage au freezer, il faut ensuite très rapidement déconnecter puis reconnecter la batterie du smartphone afin de redémarrer ce dernier en monde fastboot. Sous ce mode, une ROM conçue par les chercheurs et baptisée FROST (Forensic Recovery Of Scrambled Telephones) est insérée dans le smartphone.

frost_gnex_15

A partir de cette ROM, il est alors possible de récupérer les clefs FDE (Full Disk Encryption) qui ont été en quelque sorte « congelées » dans la RAM ! Au pire, un passage en brute Force sur le code à quatre chiffres reste alors possible. Toutes les informations concernant ce hack à la fois original et très efficace sont disponibles à cette adresse. Voilà qui pourrait jeter un « froid » dans les équipes Android de chez Google…

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • SHARK' CRACKER(via l'app )
    OMFG
  • lucassou
    Avec les nexus 5, 6 ,5x et 6p c’est quand même plus compliqué étant donné que la batterie est collé à l’intérieur, après je suppose que en y mettant les moyens c’est quand même faisable

Les derniers articles

Coca Cola publicité

La dernière publicité de Coca-Cola est (en partie) générée par l’IA… et ça ne plait pas !

22 Nov. 2024 • 17:19
0 Hors-Sujet

Ça ne passe pas. Coca-Cola vient de diffuser sa traditionnelle publicité de Noël, et à priori rien n’est vraiment choquant...

Real-Debrid

Streaming : Real-Debrid durcit ses règles pour éviter des poursuites en France

22 Nov. 2024 • 16:32
0 Internet

Real-Debrid, un débrideur français qui est réputé pour le téléchargement et le streaming de films et de...

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
2 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

La Bagnole

La Bagnole électrique devrait séduire les utilisateurs sans permis

22 Nov. 2024 • 11:20
0 Matériel

La Bagnole (ça ne s’invente pas), un véhicule électrique conçu et fabriqué part une startup française,...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site