Показано с 1 по 7 из 7.

Обнаружен новый способ доступа к данным на зашифрованных дисках

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Обнаружен новый способ доступа к данным на зашифрованных дисках

    Просто таки шпионский способ обхода шифрования жестких дисков обнаружили исследователи из Принстонского Университета. Они использовали свойство модулей памяти хранить информацию на протяжении короткого промежутка времени даже после прекращения подачи питания. После выключения компьютера, содержимое оперативной памяти без обновления постепенно теряется, но не исчезает моментально, как считают многие. Разные модули DRAM могут сохранять данные разное время, а биты информации разрушаются непредсказуемым образом.
    Так как для доступа к зашифрованному жесткому диску необходимо иметь ключ, а он, разумеется, хранится в RAM – все, что нужно, это получить физический доступ к ПК на несколько минут. После перезагрузки с внешнего HDD или USB Flash делается полный дамп памяти и в течении считанных минут из него извлекается ключ доступа.
    Если охладить модули ОЗУ перед выключением ПК до температуры около -50° С, разрушение данных можно замедлить, оно продлится от нескольких десятков секунд до десятка минут. Причем, для чтения этих модулей можно даже использовать другой компьютер.
    Сообщается, что таким способом удается получить ключи шифрования (и впоследствии полный доступ к HDD), используемые программами BitLocker, FileVault и dm-crypt в операционных системах Windows Vista, Mac OS X и Linux соответственно. Также, кроме перечисленых, была протестирована мултиплатформенная open-source утилита TrueCrypt.
    Исследователи заявляют, что пока нет ни одной простой методики защиты от данного способа взлома, кроме как отключение питания на достаточное для полного стирания данных время. Наглядная демонстрация процесса представлена в видеоролике.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    В смысле нет защиты? Просто перед выключением перезаписать ключ нулями.

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Получение физического доступа к устройству хранения информации сводит на нет 95% средств ограничения доступа. Например, права NTFS работают только если запущен соответствующий экземпляр операционной системы. То же самое обычно верно и для баз данных.

    Оставшиеся 5% сводятся на нет получением физического доступа к физическому лицу

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    А от чего тогда шифрование призвано защищать, как не от раскрытия при наличии физического доступа?

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для [500mhz]
    Регистрация
    05.11.2007
    Сообщений
    290
    Вес репутации
    143
    я уже представил 2009 год
    налоговая полиция захватывает подозрительный офис )
    сверху с вертолета все обильно поливается жидким азотом
    под свет прожекторов криптологи аккуратно выковыривают из сисблока симки-димки и перекладывают в баночки-термосы для дальнейшего изучения в лаборатории

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от [500mhz] Посмотреть сообщение
    я уже представил 2009 год
    налоговая полиция захватывает подозрительный офис )
    сверху с вертолета все обильно поливается жидким азотом
    под свет прожекторов криптологи аккуратно выковыривают из сисблока симки-димки и перекладывают в баночки-термосы для дальнейшего изучения в лаборатории
    А сотрудники подозрительного офиса остаются в виде скульптур
    Left home for a few days and look what happens...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Цитата Сообщение от [500mhz] Посмотреть сообщение
    я уже представил 2009 год
    налоговая полиция захватывает подозрительный офис )
    сверху с вертолета все обильно поливается жидким азотом
    под свет прожекторов криптологи аккуратно выковыривают из сисблока симки-димки и перекладывают в баночки-термосы для дальнейшего изучения в лаборатории
    +1 ну все же будем надеятся что до этого не опустятся!

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    А сотрудники подозрительного офиса остаются в виде скульптур
    Когда речь идет о деньгах торг о жизни не уместен Если конечно способ разморозки не придумают.
    Последний раз редактировалось Jolly Rojer; 04.03.2008 в 06:44.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 07.01.2011, 00:56
  2. Обнаружен способ автозапуска произвольных программ через PDF-файл
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 4
    Последнее сообщение: 31.03.2010, 20:59
  3. Востановление доступа к данным
    От DmT в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 18.04.2008, 11:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01120 seconds with 19 queries