PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Démonstration d’une attaque Cold Boot sur un Android

lundi 18 février 2013 à 10:30

Cold boot, ça vous dit quelque chose ? Non ? Rooooh, vous ne me lisez pas assidument dans ce cas !

L'attaque par cold boot est une attaque informatique qui consiste à sévèrement refroidir la RAM d'un ordinateur pour éviter que celle-ci ne se vide trop vite. Cela permet de récupérer pas mal d'infos en clair, même si (surtout si !) le propriétaire de l'ordinateur a chiffré ses partitions.

Bref, si je vous parle de ça, c'est que 2 chercheurs allemands ont utilisé cette technique pour déjouer le chiffrement des téléphones Android sous Ice Cream Sandwich. Ils ont laissé refroidir un téléphone chiffré à une température de -10°C, puis ils ont retiré et remis la batterie (histoire de couper l'alimentation) et ont booté (via fastboot) le téléphone sur une ROM de récupération baptisée FROST (Forensic Recovery of Scrambled Telephones - Frost veut dire "gelé" en anglais). FROST permet d'extraire les données de la RAM et on peut y trouver des choses comme des photos, des historiques web, des emails, des SMS, des contacts, des identifiants pour des bornes WiFi...Etc.

Grâce au froid, la rémanence des données dans la RAM a été prolongée, ce qui rend l'opération possible. Une fois en possession de ces données, ils ont alors l'embarra du choix...

frost pincrack Démonstration dune attaque Cold Boot sur un Android

Rien de vraiment nouveau sous le soleil, mais c'est toujours sympa à voir surtout que tout est expliqué étape par étape et avec photos, sur leur site. Notez que les softs (et FROST) sont aussi disponibles en téléchargement. Z'allez pouvoir vous amuser avec le congélo familial !

Je me demande si un passage régulier en chambre froide pourra ralentir mon futur Alzheimer... Hmm...

Source