می‌خواهید به اطلاعات یک گوشی اندرویدی، بدون دانستن رمز دسترسی پیدا کنید؟ یک ساعت در فریزر قرارش بدهید!

13

یک گروه از پژوهشگران مسائل امنیتی از آلمان، راهی جالب برای دسترسی پیدا کردن به اطلاعات ابزارهای اندرویدی پیدا کرده‌اند.

گوگل در انتهای سال 2011 میلادی، نسخه 4.0 اندرویدی را منتشر کرد، در این نسخه برای اولین بار، پارتیشن‌های حافظه به نوعی رمزنگاری می‌شدند که، که از اطلاعات حساس گوشی محافظت می‌شد و گوشی در مقابل حملاتی که می‌خواستند که قفل گوشی را دور بزنند، در امان نگاه ‌داشته می‌شد.

این ویژگی برای کاربران بسیار خوب بود، اما کار را برای مقامات قانونی و دادگاه‌ها دشوار می‌کرد.

به تازگی پژوهشگران مسائل امنیتی متوجه شده‌اند که اگر یک گوشی اندرویدی (گلکسی نکسوس سامسونگ در تحقیق آنها) را در یک فریزر به مدت یک ساعت در دمای منفی 10 درجه قرار بدهند، می‌توانند با ترفندها و طی مراحلی اطلاعاتی مثل فهرست تماس، عکس‌ها یا سابقه وب‌گردی صاحب گوشی را استخراج کنند.

باز کردن قفل گوشی اندرویدی

باز کردن قفل گوشی اندرویدی

خلاصه مراحل کار به این صورت است که بعد از این یک ساعت، با وارد کردن و خارج کردن متناوب و سریع باتری گوشی، و بعد فشردن دگمه‌های پاور و افزایش صدا، می‌توان گوشی را به حالت fastboot برد،‌در اینجا محققان از یک نرم‌افزار ویژه با نام اختصاری FROST استفاده کردند و آن را روی گوشی، فلش کردند. بعد گوشی را به یک پی‌سی لینکوسی وصل کردند و گوشی را به حالت ریکاوری بردند.

باز کردن قفل گوشی اندرویدی باز کردن قفل گوشی اندرویدی

کل مراحل کار را می‌توانید به صورت تصویری در اینجا ببینید.

این گروه از محققان حالا مشغول پیدا کردن راهی برای محافظت گوشی‌ها در مقابل این حمله هستند.

 


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

این دانشجوی 18 ساله با هوش مصنوعی 19 شخصیت سیمپسون‌ها را به صورت شخصیت‌های واقعی درآورد!

برودی هالبروک دست به کار جالبی زده و جان تازه‌ای به شخصیت‌های محبوب سریال سیمپسون‌ها داده است. او در این مورد نوشته:«من از Midjourney برای تبدیل شخصیت‌های مورد علاقه‌‌ان از انیمیشن‌ها به قالب انسان استفاده کردم. البته برخی از اعضای…

ربات‌هایی که در دنیای سینما و تخیل دوستشان داشتیم یا در مواردی از آنها می‌ترسیدیم!

انسان‌ها همیشه از تحولات تازه می‌ترسند و از زمانی که تخیل آدم ماشینی ایجاد شد، ترس از این توده‌های آهنی هم ایجاد شد. شخصیت ربات‌ها در ابتدا در داستان‌ها خیلی سطحی و بیشتر هراس‌‌انگیز بود، اما بعدا ربات‌ها دارای شخصیت شدند تا جایی که حتی…

بال‌های پرنده نورثروپ: کاوشی در هواپیمای XB-۳۵ افسانه‌ای با عکس‌های کمتر دیده شده

نورتروپ XB-۳۵ گواهی‌ای بر روح پرشهامت نوآوری در صنعت هوانوردی در اوایل دهه ۱۹۴۰ بود.XB-۳۵ که توسط شرکت نورتروپ Northrop با همکاری نیروی هوایی ارتش ایالات متحده توسعه یافت، یک هواپیمای آزمایشی بود که مرز‌های مهندسی هوانوردی را جابجا کرد.…

زره نمادین فلزی پیچیده‌ برای گربه‌ها و موش‌ها – کار یک هنرمند باذوق!

دشمنی بین گربه‌ها و موش‌ها به قدمت تاریخ است. اگر قرار بود آنها مثل آدمیان در برابر هم صف‌آرایی کنند چه چیزهایی برای این نبرد می‌ساختند؟کار یک هنرمند کانادایی تقریباً در همین سمت و سو است. جف دی بوئر با الهام از فرهنگ‌های باستانی و…

واکسن گارداسیل چیست؟ چه وقت و چه کسانی باید آن را تزریق کنند؟

گارداسیل واکسنی است که به محافظت در برابر انواع خاصی از ویروس پاپیلومای انسانی (HPV) کمک می‌کند، که یک عفونت شایع مقاربتی است که می‌تواند منجر به مشکلات سلامتی مختلف از جمله زگیل تناسلی و برخی از انواع سرطان شود. این واکسن برای جلوگیری از…

نمونه‌هایی از بازسازی و دکوراسیون جدید خانه که می‌توانند الگویی برای ما باشند

به سبب نوع معماری، خانه‌های ما معمولا خیلی زود دمده یا به اصطلاح کلنگی می‌شوند. شرکت‌‌های بازسازی خانه مدتی است بسیار زیاد شده‌اند.اما شک و تردید زیادی در مورد میزان کارایی بسیاری از آنها وجود دارد. برخی از آنها اصلا به تقویم کاری متعهد…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
13 نظرات
  1. شهاب الدین می گوید

    خواستم بگویم جل‌الخالق! چطور به عقلشان رسید! اما کمی بعد خودم جواب خودم را دادم.
    اکثر برنامه‌نویس‌ها به دنبال بررسی سخت‌افزارها نمی‌روند و دانش خودشان را در مقوله نرم افزار گسترش می‌دهند. به اعتقاد من درک ساز و کار سخت‌افزارها به تولید یک اپلیکیشن خوب و منحصر به فرد کمک خواهد کرد. به نظر من بیش از آنکه سیستم عامل نقش تعیین کننده‌ای در موفقیت گوشی هوشمند داشته باشد، سنسورهای به کار رفته در آن عامل موفقیتش بوده است. نگاه کنید به نوکیا زمانی که دوربین را به گوشی آورد و سپس جی‌پی‌اس را و بعد اپل که شتاب سنج را آورد و بعد مغناطیس سنج و سپس ژیروسکوپ و … هریک از اینها دنیایی از اپلیکیشن را به گوشی سرازیر کرد. این کار محققان آلمانی هم بی‌شک با دانشی که از سخت‌افزار داشته‌اند میسر گشته.

  2. testdl.ir می گوید

    واقعا چه ترفندهایی جالب و درو از ذهنی … استفاده از فریزر ..!!!؟

    به قول معروف دست بالای دست بسیار است

    وقتی مغزی میاد قفلی طراحی می کنه یه مغز دیگه پیدا میشه که اون قفل رو دور بزنه ( قانون اول خودم)

    1. بهار می گوید

      عقیده ی شما بسیار قشنگه

  3. مجتبی می گوید

    گوشی ما که باتری اش در نمیاد امنه؟

    1. shima می گوید

      نه! چون خود باتری در نمیاد ولی می شه یه کار دیگه کرد که مشابه در آوردن باتری هست.
      باز کردن قاب پشت+باز کردن قسمت پلاستیکی کنار دوربین+جدا کردن اون سوکت سفیدی که دیده می شه = درآوردن باتری
      جا زدن اون سوکت سفید=جا زدنِ باتری
      🙂

  4. نيما می گوید

    این محقق ها چقدر بیکارن ! 🙂

  5. هیرونا می گوید

    این فکر کنم به سخت افزار برمیگرده نه به خود اندروید
    بهر حال راه کار پیچیده وجالبیه:)

  6. heek می گوید

    خیلی مونده تا مثل ایرانی ها ترفند بزنند‼

    1. nastar می گوید

      آره مث ترفند چوب کبریت تو 1100 کردن برای ردیابی ماشین پلیس!!

  7. کیان می گوید

    جناب دکتر مطمعن نیستم، ولی به نظرم این یه جور آزمایش روی افراد یا شاید هم یه جوری شوخیه.

    منو به یاد آزمایش B.F Skinner میندازه. آزمایش Pigeon Superstition توصیه میکنم حتما ببینید.

    حتی اگر واقعا فریز کردن گوشی حرکتی کلیدی در این کار باشه، دلیل مناسبی برای عنوان کردن نیست، مگر اینکه دقیقا بتونید بیان کنید این فریز کردم و بازی کردن با باتری باعث چه اعمالی میشه که امنیت گوشی رو غیر فعال کنه.

    هرکس که کمی با اندروید سر و کله زده باشه و Costume ROM نصب کرده باشه؛ میدونه که اگر USB Debugging تیک خورده باشه، با ابزارهایی مثل Flashtool میشه به حالت Fast Boot رفت و نسخه دلخواه اندروید رو نصب کرد که کاملا تازه هست.

    در کل در بحث امنیت چه سرور و کامپیوتر شخصی و غیره، دسترسی فیزیکی به معنی زیر سوال رفتن تمام لایه های امنیتی شماست. در اندروید مثل ویندوز اماکان encrypt کردن داده ها وجود داره که حتی با سرقت اطلاعات، و قلش کردن Rom جدید، در صورتی که کلید Decrypt موجود نباشه تمام اون داده ها به صورت کارکتر های بی معنی هستند. اگر منظور این مطلب همین امر بوده، به نظر من خیلی جالب تر میشه که توضیح می دادند چطور با منجمد کردن و بازی دادن باتری داده های encrypt شده رو Decrypt میکننذ!

  8. جلال می گوید

    اون کسانی که چنین راه حلی به ذهنشون رسیده نابغه هایی غیر عادی هستند!

  9. از چشم خود (درسا حسینی) می گوید

    این را توی روزنامه خواندم و واقعا خندیدیم. از این به بعد زنها و شوهرها موبایلهای هم را که پس ورد دارد شبها یواشکی توی فریزر میگذارند تا بازش کنند. ولی اگر توی فریزر زنگ بخورد چه؟ 🙂

  10. mohammad می گوید

    خوبه دیگه , راه حل بدید دست دزدا و کلاه برداران عزیز که در علاءالدین گوشی دزدی میفروشن. دستتون درد نکنه.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.