Атака на секретные данные методом холодной перезагрузки
Группа исследователей безопасности нашла интересный способ получения секретных ключей, используемых при шифровании дисковых разделов такими системами, как BitLocker, FileVault, dm-crypt и TrueCrypt, имея физический доступ к работающей машине с зашифрованными данными.
Метод основан на способности оперативной памяти (DRAM) какое-то время сохранять информацию после отключения питания и отсутствия импульсов регенерации ее содержимого. Причем, чем ниже температура, тем дольше сохраняются данные, например, выдернув чип и поместив его в жидкий азот(-196 градусов C), данные удалось считать через несколько часов. При температуре -50 градусов, данные сохраняются более 10 минут. Получив таким образом чип памяти из работающей машины, среди содержимого памяти нетрудно выявить ключи шифрования и прочую конфиденциальную информацию.
В обычных условиях, после прекращения регенерации, DRAM память сохраняет свое содержимое от нескольких секунд до нескольких минут, поэтому пользователь, перезагрузив компьютер по питанию и не выждав определенное время, рискует тем, что секретные данные еще останутся в каких-то областях памяти. В качестве подтверждения был проведен нехитрый эксперимент: компьютер был выключен, затем включен и загружен с помощью обычного дистрибутива Linux, после загрузки в памяти удалось найти следы запущенных в прошлой сессии программ.
Источник: http://www.opennet.ru/opennews/art.shtml?num=14358
- Блог пользователя admin
- Для комментирования войдите или зарегистрируйтесь
Новости безопасности
Новые записи в блогах
- TrueCrypt 7.1 доступен на сайте
- Пользователь TrueCrypt был арестован по причине отказа назвать пароль.
- Закон о защите персональных данных
- Отмена лицензирования криптосистем в Украине
- Видеоурок №3 - Взлом контейнеров TrueCrypt
- Видеоурок №2 - Шифрование раздела с ОС программой DiskCryptor
- Symantec покупает PGP Corporation и GuardianEdge Technologies, Inc
- Гомоморфное шифрование
- Шифрование данных внутри Dropbox
- Видеоурок №1 - Создание скрытой ОС
?A nod from a lord is a
?A nod from a lord is a breakfast for a fool. Для дурака кивок лорда, все равно что завтрак. Ср. Дадут дураку честь, так не знает, куда и сесть.
Немало было жеребят, кожа
Немало было жеребят, кожа которых пошла на чапраки для их матери (др. еврейская)
? Поздно беречь вино, когда
? Поздно беречь вино, когда бочка пуста.
Хороший сайт
Хороший сайт
Лучшее лекарство от перхоти
Лучшее лекарство от перхоти - гильотина.
? Spasibo Za sait!
? Spasibo Za sait!
? Хорошо написан!
? Хорошо написан!
? Спасибо!
? Спасибо!
? Оу.. Вы так пишите, ЧТО
? Оу.. Вы так пишите, ЧТО приятно почитать, все в лучшем стиле
Дорожный ночлега с собою
Дорожный ночлега с собою не носит.