Шифрование данных на жестких дисках можно легко обойти

Discussion in 'Мировые новости. Обсуждения.' started by iddqd, 23 Feb 2008.

  1. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    (14:53) 22.02.2008

    [​IMG]

    По словам исследователей из организации Electronic Frontier Foundation, компании Wind River Systems и Университета Принстона, шифрование данных на жестких дисках компьютеров можно легко обойти, не применяя при этом каких-либо сложных или разрушающих данных методов. Специалисты говорят, что с любого зашифрованного диска можно извлечь данные в тот момент, когда они находятся в оперативной памяти компьютера.

    Как говорят разработчики метода, проблема с шифрованием кроется в том, что в планках оперативной памяти остается информация после так называемого "холодного" рестарта, производимого при помощи кнопки Reset или внезапного отключения питания.

    "При помощи холодной перезагрузки атакующий может получить доступ к данным из модулей DRAM и расшифровать крипто-ключи. Большинство экспертов при проверке систем полного шифрования исходят из того, что оперативная память при перезагрузке полностью очищается", - говорится в совместном заявлении разработчиков.

    Однако на практике потеря данных происходит не сразу, а по истечении нескольких секунд, при том условии, что модуль находится в условиях комнатной температуры, если же его охладить, то потеря электронного заряда будет происходить значительно медленнее.

    "Реальные опыты показали, что в том случае, если модуль, хранящий закрытые данные, извлекается из материнской платы, а затем быстро охлаждается, то он может сохранять данные на протяжении минут и даже часов", - говорят исследователи.

    Вместе с тем, производители компьютеров и программного обеспечения скептически отнеслись к подобному методу. По мнению представителей Microsoft, данные получить таким образом и вправду можно, однако на практике провести уникальную операцию по 2-3 секундному охлаждению и извлечению модулей из работающего ПК вряд ли возможно. Кроме того, для работы с извлеченными модулями потребуется специальное оборудование.

    Разработчики же говорят, что данная техника представляет собой опасность для пользователей ноутбуков, так как память из портативных ПК изъять при наличии снаровки - это дело нескольких секунд.

    По мнению разработчиков метода, для бОльшей надежности создателям аппаратного обеспечения следует создавать модули, которые действительно будут полностью сбрасывать свое содержимое за 1-2 секунды после отключения вне зависимости от условий эксплуатации. Технически же решить данную проблему вряд ли получится в ближайшее время, так как она является фундаментальной, то есть работает во всех системах и на всех ОС.

    "В отличие от многих проблем безопасности в программном обеспечении, это не является незначительным недостатком. Скорее всего, это можно было охарактеризовать как фундаментальная проблема", - говорит инженер из Принстона Алекс Хелдермен.

    cybersecurity.ru
     
    1 person likes this.
  2. Garfi

    Garfi Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    85
    Likes Received:
    23
    Reputations:
    0
    Метод сравним с тем, как с кипящей каструли вытащить вареник и схавать его за 2 секунды...
    P.s. Автору зачот!
     
    2 people like this.
  3. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    Garfi )))) прикольное сравнение ) +
     
  4. xxChaoSxx

    xxChaoSxx Active Member

    Joined:
    8 Jan 2008
    Messages:
    0
    Likes Received:
    269
    Reputations:
    7
    я же вылаживал эту новость её снесли что за несправедливость :mad:
     
    1 person likes this.
  5. Bat!

    Bat! Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    27
    Likes Received:
    16
    Reputations:
    0
    ну ну, я посмотрю как они будут обходить, если отключен своп и раздел зашифрован с помощью DriveCrypt
     
  6. Midas

    Midas Elder - Старейшина

    Joined:
    17 Jan 2008
    Messages:
    241
    Likes Received:
    45
    Reputations:
    1
    через жопу как-то...

    2 Bat!
    что уж тут говорить о свопе)
     
  7. bobob

    bobob Member

    Joined:
    2 Jun 2006
    Messages:
    111
    Likes Received:
    69
    Reputations:
    -15
    уже представляю как вламываются оперативники и заливают ноут азотом, чтоб оперативка не остыла! ну и бред)
     
  8. Karapuza

    Karapuza New Member

    Joined:
    12 Feb 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А разве азот не остужает?
     
  9. fares

    fares New Member

    Joined:
    17 Feb 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    точно
     
  10. N0body

    N0body New Member

    Joined:
    20 Jan 2008
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    в тему
     
  11. Gold3r

    Gold3r Member

    Joined:
    23 Mar 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    5
    ыыыы жжете ппц :d
     
Loading...