¿Qué es un ataque de “arranque en frío” en términos simples?

Supongo que está buscando algo más “laico” que la descripción de Wikipedia (http://en.wikipedia.org/wiki/Col…).

Mientras su computadora está funcionando, la mayor parte de su estado se almacena en la memoria (también conocida como RAM). Si su computadora está encriptando o desencriptando, las claves necesarias generalmente también estarán en la RAM. Sin embargo, esto es generalmente seguro, ya que una de las propiedades de la RAM moderna es que tan pronto como se corta la energía, su contenido se pierde en fracciones de segundo.

Sin embargo, en un ataque de arranque en frío, la RAM está literalmente súper enfriada (hay varios métodos) con el resultado de ralentizar la descomposición de su contenido. Los experimentos han demostrado que esta técnica puede dejar la memoria RAM legible durante el tiempo suficiente para reiniciar en un nuevo sistema operativo, típicamente diseñado para escanear el contenido de la memoria y localizar las teclas sobrantes.

Es importante destacar que hay dos condiciones previas principales para poder ejecutar un ataque de arranque en frío:

1. Debe tener posesión física del dispositivo
2. Las claves / datos que desea deben estar en la memoria en el momento en que adquiere el dispositivo, o debe poder obtenerlas allí automáticamente (por ejemplo, claves que se usan como parte de un producto de cifrado de disco completo basado en TPM).