Найден способ получения данных пользователей Skype, Telegram и WhatsApp

Новая методика получения информации из памяти Android-устройств, которая поможет в расследовании преступлений, была разработана исследователями Университета Пердью и Новоорлеанского университета.

Инструмент Retroscope, созданный учеными, может восстановить информацию, которая отображалась на экранах смартфонов Samsung S4, LG G3 и HTC One в 15 приложениях, включая Facebook, Gmail, Signal, Skype, Telegram, WeChat и WhatsApp. 

Как утверждают исследователи, их методика кардинально отличается от «всех существующих способов анализа жестких дисков и энергозависимых запоминающих устройств». По словам руководителя исследования Брендана Сальтаформаджо, его удивило отсутствие должной защиты для хранящихся в памяти данных из приложений, которые должны быть удалены после показа на экране. 

Методика, разработанная учеными, основана на более ранних исследованиях, которые позволяли восстановить последние данные, показанные на экране Android-устройства. Retroscope охарактеризован разработчиками как инструмент, с помощью которого можно получать данные с включенных, разблокированных мобильных устройств.

По словам исследователей, хранение в памяти демонстрируемой на экране информации из приложений длится намного дольше, чем в случае с данными графического интерфейса пользователя. Android-приложения даже могут по команде фреймворка восстановить показанные экраны. Благодаря инновационному движку, реализованному в Retroscope, можно выборочно пользоваться данным функционалом. Retroscope может восстановить от 3 до 11 экранов, открытых ранее в разных Android-приложениях.