Оперативная память позволяет получить доступ к зашифрованным данным

Discussion in 'Мировые новости. Обсуждения.' started by SQL~In[J]ecTi0n, 9 Mar 2008.

  1. SQL~In[J]ecTi0n

    SQL~In[J]ecTi0n Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    9
    Likes Received:
    11
    Reputations:
    5
    Исследователи Принстонского университета сообщили об изобретении новой и очень эффективной атаки, которая может дать возможность недоброжелателям получить доступ к зашифрованным данным, хранящимся на компьютере. Такие решения для обеспечения безопасности, как Microsoft BitLocker, Apple FileVault и Linux dm-crypt, остаются совершенно беззащитными перед новой атакой.

    Суть метода обхода защиты состоит в том, что для доступа к зашифрованным данным необходимо получить ключ шифрования. Когда пользователь набирает свой пароль, этот ключ хранится в оперативной памяти.

    Оперативная память, как известно, освобождается при выключении компьютера, однако исследователи обнаружили, что данные исчезают из нее не сразу же после того, как перестает подаваться питание, а спустя некоторое время. Обычно оно составляет от нескольких секунд до минуты, но если охладить чип памяти до температуры -50 градусов по Цельсию, то данные сохранятся и спустя 10 минут.

    Если система находится в спящем режиме, то получить доступ к данным в памяти не составит труда. А тот уровень защиты, который обещают разработчики систем для обеспечения безопасности, может быть гарантирован только в том случае, если пользователь выключит компьютер.

    Исследователи говорят о том, что им удалось написать программы, которые автоматически получали доступ к информации о шифровании после перезагрузки компьютера. Метод работал и в том случае, когда атакующие имели непосредственный доступ к компьютеру, и если они работали удаленно. Атака завершалась удачно даже тогда, когда чип памяти переставляли на другой компьютер. При этом ни одна из атак не требует использования какого-либо специального оборудования.

    Исследователи уже сообщили о своем открытии производителям популярных средств для обеспечения безопасности, хотя и считают, что те вряд ли могут сделать что-то, кроме как посоветовать пользователям выключать свои компьютеры. Особенно это касается ноутбуков.

    Источник:news.softportal.com
     
  2. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    гыы если кто то хочет проверить на практике то вот статейка http://www.xakep.ru/post/42561/default.asp там даж видео есть =
     
  3. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Хм.. Интересно, когда появится новость, что у произвольного чела на планете, с компьютера можно скачать коллекцию порнухи и не только, используя лазерный луч спутника-шпиона...
     
  4. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    гы мне так кажется такой новости ни когда не будет
    хотя хз мож скоро заместо простого авто будут летающие тарелки какие нить
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    1. Существуют дефрагментаторы ОЗУ
    2. Дефрагментация ОЗУ проходит так же в самой ОС, конечно не так часто как можно это делать с помощью стороннего софта.
    3. Вот только каким образом они собираются охлаждать карточки ОЗУ до -50 мне абсолютно не понятно.
     
  6. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    .Slip жидкий азот. видео выкладывали
     
  7. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    тока чуствуется точто после таких эксперементов оператива долго не проживёт
     
  8. El.DI@BL0

    El.DI@BL0 Active Member

    Joined:
    18 Apr 2007
    Messages:
    0
    Likes Received:
    119
    Reputations:
    15
    )) короч план кражи ключа такой. заливаем на рапиду жидкий азот. отсылаем жертве письмо с ссылкой. как только он качает азот, комп сразу выключается, а озу охлаждается до -50 градусов! А дальше всё просто. Выкачиваем через удалённый доступ кусок льда из системника. И оп-ля у вас есть красивая льдинка-озу. Особенно актуальна тема в жаркое время года.
     
  9. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Дешевле и эффективнее в зубы дать...
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Вроде давно еще об этом писали...
     
  11. SchmeL

    SchmeL Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    64
    Likes Received:
    38
    Reputations:
    5
    толков-то от нее, жидкий азот с собой таскать чтоли, чтоб зашифрованную коллекцию домашнего порно скачать? если тока комп содержит сверсекретную инфу...да и то в том случае, проще старыми методами пароль найти, ну там иголки под ногти, утюжочком :)
     
Loading...