Wer sein Android-Smartphone verliert, hat sein Gerät hoffentlich geschützt. Gegen die FROST-Attacke ist man aber offenbar machtlos.
Es gibt viele Vorsichtsmaßnahmen, die man ergreifen kann, um sein Smartphone vor dem Zugriff Dritter zu schützen. Android selbst bietet dazu zum Beispiel die Möglichkeiten an, eine PIN-Abfrage oder eine Mustersperre einzurichten. Kein Mittel scheint es jedoch gegen eine weitere abgefeimte Waffe im Hacker-Arsenal zu geben: den Kühlschrank.
Wie Tilo Müller und Michael Spreitzenbarth von der Universität Erlangen herausgefunden haben, scheint es möglich zu sein, die Daten eines Smartphones auszulesen, wenn man es stark abkühlt. Und zwar auch dann, wenn es durch einen PIN geschützt ist oder seine Daten verschlüsselt sind. Dazu kühlten sie das Gerät auf -15 Grad ab und starteten es direkt neu. Anschließend war es den Forschern möglich, auf Fotos, E-Mails und Web-Historie zuzugreifen, z.T. sogar auf die verschlüsselten Daten.
Ihre Methode nennen die beiden Informatiker FROST (Forensic Recovery of Scrambled Telephones). Sie bedienen sich dabei der sogenannten “Remanence” (Restmagnetisierung), die dafür sorgt, dass bestimmte Informationen noch für kurze Zeit im Speicher des Geräts verbleiben, auch wenn es von der Stromquelle getrennt wurde. Ist es heiß, beträgt dieser kurze Moment nur ein bis zwei Sekunden, ist es sehr kalt, ist das Zeitfenster bis zu sechs Sekunden lang, wie Müller sagt. Genug Zeit, um das Gerät mit einem Linux-Rechner zu entern.
Anhand einer Bildergallerie auf der Webseite des Informatik-Instituts der Uni Erlangen erklären beide ihr Vorgehen ausführlich – und warnen vor dem Nachmachen. (via)

