เมื่อการแช่แข็ง Android (จริงๆ) ทำให้โดนล้วงข้อมูลได้

by tonster
8 March 2013 - 16:07

ทีมวิจัยจากมหาวิทยาลัย Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) ในเยอรมันค้นพบวิธีเลี่ยงระบบเข้ารหัสข้อมูลที่ถูกเพิ่มมาใน Android 4.0 Ice Cream Sandwich โดยการนำมือถือระบบปฏิบัติการ Android (ในที่นี้ใช้ Galaxy Nexus) ไปแช่แข็งจนกระทั่งอุณหภูมิของเครื่องต่ำกว่า -10 °C แล้วถอดและใส่แบตเตอรี่อย่างรวดเร็ว ส่งผลให้เครื่องเกิดช่องโหว่ นำไปสู่การแทรกแซงให้รันซอฟต์แวร์ภายนอกแทนที่ซอฟต์แวร์ Android ในเครื่อง กระบวนการดังกล่าวทำให้เราสามารถคัดลอกข้อมูลในเครื่องออกไปวิเคราะห์ถอดรหัสในคอมพิวเตอร์เครื่องอื่นได้

นอกจากนี้การที่โทรศัพท์มีอุณหภูมิต่ำยังช่วยให้แฮ็กได้ง่ายขึ้น เนื่องจากข้อมูลในหน่วยความจำจะหายไปช้า ทำให้มีเวลาในการดักจับกุญแจเข้ารหัส (encryption keys) ทำให้เพิ่มความเร็วในการถอดรหัสข้อมูลในเครื่อง

Tilo Muller หนึ่งในทีมวิจัยให้ข้อมูลว่า การโจมตีโดยวิธีนี้ ส่วนมากทำให้สามารถเข้าถึงข้อมูลที่เก็บไว้ในหน่วยความจำจำเช่น ประวัติการเข้าชมเว็บไซต์ ข้อความที่ส่งออกไป เป็นต้น นอกจากนี้จะทำการหาวิธีป้องกันและลองทดสอบกับโทรศัพท์ Android รุ่นอื่นๆ ต่อไป

ที่มา - BBC

Blognone Jobs Premium