Kulde-angreb knækker hukommelsen i Android-telefoner

Tyske forskere har opdaget, at data kan hentes ud af hukommelsen på en låst Android-telefon ved at sænke temperaturen.

Artikel top billede

Ny forskning viser, at den normale pin-kode eller det mønster, der skal tegnes på skærmen for at låse telefonen op, slet ikke er nok til at beskytte dine følsomme data på telefonen. Tyveknægten skal blot placere telefonen i fryseren i en times tid for at få adgang til hukommelsen. Det skriver Forbes.

To forskere fra Erlangen-universitetet i Tyskland har demonstreret, at man kan bruge et såkaldt "cold boot attack" til at læse data på en Samsung Galaxy Nexus smartphone med den seneste version af Android. Det fungerer også, selv om telefonen er beskyttet med en pin-kode og et krypteret lagermedie.

Forskerne kalder deres teknik for FROST (Forensic Recovery of Scrambled Telephones). De har sænket temperaturen ned til -15 grader og så hurtigt genstartet telefonen. Herefter kunne de læse data fra hukommelsen - herunder billeder, mails og web-historik - og hente den nøgle, der skulle bruges til at låse op for det krypterede lager.

Allerede i 2008 blev det demonstreret, at et lignende angreb kunne gennemføres på pc'er, men denne metode er ikke tidligere brugt til mobile enheder. Tricket udnytter det fænomen, at informationerne bevares i et kort øjeblik i hukommelsen, selv når strømmen er slukket.

"RAM mister ikke sit indhold med det samme. Hvis temperaturen er 30 grader, forsvinder det i løbet af et eller to sekunder. Men hvis du køler telefonen ned, bliver indholdet tabt på fem eller seks sekunder. Det giver os nok tid til at genstarte telefonen og få adgang til hukommelsen," forklarer forskeren Tilo Müller.

De har udløst et såkaldt "fast boot" ved at fjerne batteriet og sætte det i igen, samtidig med at power- og volume-knapperne holdes nede. Det tager kun et halvt sekund, og herefter kan hele indholdet af hukommelsen overføres over en usb-forbindelse.

De fleste smartphones bliver kun meget sjældent slukket eller genstartet, og det betyder, at der kan ligge mange følsomme data i hukommelsen. Derfor er det også meget svært at beskytte sig mod denne form for angreb, som dog kræver, at angriberen har fysisk adgang til telefonen.

En uddybende beskrivelse af FROST-angrebet med mange billeder findes her.

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Zealand – Sjællands Erhvervsakademi S/I

Erfaren IT-projektleder med stærk teknisk indsigt

Region Sjælland

Politiets Efterretningstjeneste

API-udvikler til PET

Københavnsområdet

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS