Kulde-angreb knækker hukommelsen i Android-telefoner

Tyske forskere har opdaget, at data kan hentes ud af hukommelsen på en låst Android-telefon ved at sænke temperaturen.

Artikel top billede

Ny forskning viser, at den normale pin-kode eller det mønster, der skal tegnes på skærmen for at låse telefonen op, slet ikke er nok til at beskytte dine følsomme data på telefonen. Tyveknægten skal blot placere telefonen i fryseren i en times tid for at få adgang til hukommelsen. Det skriver Forbes.

To forskere fra Erlangen-universitetet i Tyskland har demonstreret, at man kan bruge et såkaldt "cold boot attack" til at læse data på en Samsung Galaxy Nexus smartphone med den seneste version af Android. Det fungerer også, selv om telefonen er beskyttet med en pin-kode og et krypteret lagermedie.

Forskerne kalder deres teknik for FROST (Forensic Recovery of Scrambled Telephones). De har sænket temperaturen ned til -15 grader og så hurtigt genstartet telefonen. Herefter kunne de læse data fra hukommelsen - herunder billeder, mails og web-historik - og hente den nøgle, der skulle bruges til at låse op for det krypterede lager.

Allerede i 2008 blev det demonstreret, at et lignende angreb kunne gennemføres på pc'er, men denne metode er ikke tidligere brugt til mobile enheder. Tricket udnytter det fænomen, at informationerne bevares i et kort øjeblik i hukommelsen, selv når strømmen er slukket.

"RAM mister ikke sit indhold med det samme. Hvis temperaturen er 30 grader, forsvinder det i løbet af et eller to sekunder. Men hvis du køler telefonen ned, bliver indholdet tabt på fem eller seks sekunder. Det giver os nok tid til at genstarte telefonen og få adgang til hukommelsen," forklarer forskeren Tilo Müller.

De har udløst et såkaldt "fast boot" ved at fjerne batteriet og sætte det i igen, samtidig med at power- og volume-knapperne holdes nede. Det tager kun et halvt sekund, og herefter kan hele indholdet af hukommelsen overføres over en usb-forbindelse.

De fleste smartphones bliver kun meget sjældent slukket eller genstartet, og det betyder, at der kan ligge mange følsomme data i hukommelsen. Derfor er det også meget svært at beskytte sig mod denne form for angreb, som dog kræver, at angriberen har fysisk adgang til telefonen.

En uddybende beskrivelse af FROST-angrebet med mange billeder findes her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird