| Виявлений новий спосіб доступу до даних на зашифрованих дисках |
|
Після виключення комп'ютера, вміст оперативної пам'яті без оновлення поступово втрачається, але не зникає вмить, як вважає багато хто. Різні модулі DRAM можуть зберігати дані різний час, а біти інформації руйнуються непередбачуваним чином. Оскільки для доступу до зашифрованого жорсткого диска необхідно мати ключ, а він, зрозуміло, зберігається в RAM – все, що потрібне, це дістати фізичний доступ до ПК на декілька хвилин. Після перезавантаження із зовнішнього HDD або USB Flash робиться повний дамп пам'яті і за кілька хвилин з нього витягується ключ доступу. Якщо охолодити модулі RAM перед виключенням ПК до температури біля -50° C, руйнування даних можна уповільнити, воно продовжиться від декількох десятків секунд до десятка хвилин. Причому, для читання цих модулів можна навіть використовувати інший комп'ютер. Повідомляється, що в такий спосіб вдається отримати ключі шифрування (і згодом повний доступ до HDD), використовувані програмами Bitlocker, Filevault і dm-crypt в операційних системах Windows Vista, Mac OS X і Linux відповідно. Також, окрім перечислених, була протестована мултиплатформенна open-source утиліта TrueCrypt. Дослідники заявляють, що поки немає жодної простої методики захисту від даного способу злому, окрім як відключення живлення на достатнє для повного стирання даних час. Наочна демонстрація процесу представлена у відеоролику. |
| < Попередня | Наступна > |
|---|
Останні новини
- ОГО - ПІНГ 2000мс....
- SUN смалить :)
- Допомога потерпілим від стихії в Західній Україні
- Microsoft стала спонсором розробки веб-сервера Apache
- Повівся, як пацан.... БУДЬТЕ ОБЕРЕЖНІ, ЩОБ НЕ ПОПАСТИСЯ ТАК, ЯК Я!!!
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
- 1 серпня підсумки зовнішнього тестування з’являться в Інтернеті
- У Чернівцях з’явиться електронна бібліотека вартістю понад 5 млн грн
- На етнофестиваль «Підкамінь-2008» можна буде потрапити через Інтернет
- life:) пропонує новий продукт «life:) on-line»: мобільний і домашній інтернет в одному!
- Найчастіше на сайт Закарпатської облради "ходять" відвідувачі з Києва та із Москви
- Головне управління охорони здоров’я Тернопільської ОДА "вийшло" в інтернет
- «Укртелеком» почав тестувати Triple Play
- Понад 100 чернівчан півгодини утримували проти їх волі охоронці гіпермаркету «Караван».
- П'ЯТНИЦЯ: Favicon - не лише картинка, а навіть вже тепер і гра.
- Utel презентує унікальний стартовий пакет
- Фахівці n.runs AG знайшли більше 800 уразливостей в антивірусах
Просто таки шпигунський спосіб обходу шифрування жорстких дисків виявили дослідники з Прінстонського Університету. Вони використовували властивість модулів пам'яті зберігати інформацію впродовж короткого проміжку часу навіть після припинення подачі живлення. 




Коментарі
2008-02-2605:30:47