La respuesta a esta pregunta realmente depende del teléfono en cuestión. También puede depender de cuándo se creó el código de acceso.
La mayoría de los teléfonos usan el código de acceso para cifrar los datos en un dispositivo (y, por supuesto, descifrar cuando sea necesario). Con un iPhone, si no creó un código de acceso originalmente y luego decidió crear 1, los datos de antes de crear el código de acceso permanecerían en texto sin formato en el dispositivo (a menos que el fabricante de la aplicación haya cifrado los datos por sí mismos). Gran parte de los datos de un iPhone se almacenan en bases de datos sqlite, que son esencialmente archivos de texto con un formato específico.
Con respecto a la posibilidad de craqueo del código de acceso. Una vez más, esto dependerá de la contraseña. Si usaste el pin estándar de 4 números en un iPhone, estos son realmente bastante triviales a la fuerza bruta (un número de 6 dígitos sería igual de trivial). La dificultad de forzar una contraseña al azar por otra parte dependería de los caracteres que se usaron y de la duración de la contraseña.
Hay otras técnicas que podrían usarse. Por ejemplo, una indicación de lo que se usa para una contraseña / código de acceso podría obtenerse de las huellas digitales en la pantalla.
Con la introducción de la tecnología de huellas dactilares en dispositivos Android y Apple, esto también proporciona un vector diferente para obtener acceso al dispositivo. Tomar una impresión del dedo de un usuario de un vaso, por ejemplo, podría dar acceso a la persona (por supuesto, es necesario otro trabajo). Tanto los dispositivos Android como los de Apple se explotaron bastante rápidamente cuando se introdujo la tecnología de huellas dactilares.
Con respecto a tener acceso a la memoria del teléfono sin tener la contraseña. Sí, esto es ciertamente posible. La policía lo hace con bastante frecuencia. Un colega mío hizo su tesis sobre seguridad móvil, compró numerosos teléfonos fuera de eBay y usó un dispositivo para conectarse al teléfono. Pudo extraer datos de cada uno sin tener acceso a la contraseña.