Skuteczność szyfrowania danych podważona

Naukowcy z uniwersytetu Princeton odkryli, w jaki sposób można wejść w posiadanie klucza szyfrującego używanego przez takie mechanizmy jak BitLocker (Microsoft) czy FileVault (Apple). Otóż dane przechowywane w pamięci operacyjnej komputera nie usuwane są z niej natychmiast po wyłączeniu peceta. Zanim pamięć RAM zostanie całkowicie wyczyszczona, może upłynąć nawet kilka minut.
Najnowsze badania wykazują, że zaszyfrowanie dysku twardego komputera nie chroni przed kradzieżą danych. Co prawda cyberwłamywaczowi musiałoby sprzyjać sporo szczęścia, aby wszedł w posiadanie klucza szyfrującego, jednak zagrożenie jest jak najbardziej realne. W badaniach, oprócz przedstawicieli uniwersytetu w Princeton wzięli udział członkowie Electronic Frontier Foundation oraz pracownicy firmy Wind River Systems.

Aby próba wykradzenia klucza powiodła się, obiektem ataku musiałby być komputer przebywający w trybie uśpienia. Wystarczy podłączyć przenośny dysk z oprogramowaniem analizującym zawartość pamięci i zrestartować maszynę. Notebooka z zaszyfrowanym dyskiem (znajdującego się w trybie uśpienia) cyberwłamywacz nie musi nawet kraść. Zgodnie z wnioskami zawartymi w pracy naukowców z Princeton, wystarczy, że będzie miał kontakt z maszyną przez czas wystarczający do jej powtórnego uruchomienia i zeskanowania zawartości pamięci. Stwarza to poważne zagrożenie dla bezpieczeństwa danych w dużych korporacjach.

W niektórych komputerach pamięć czyszczona jest z chwilą rozruchu, ale to też można obejść. Zdaniem jednego z badaczy, Aleksa Haldermana, wystarczy odpowiednio schłodzić kości RAM - w laboratoryjnych eksperymentach udało się odzyskać dane z układów pamięci po schłodzeniu ich do temperatury 50 stopni poniżej zera, wymontowaniu ich z peceta i założeniu w innym komputerze. Cała operacja trwała 10 minut.
Ocena:
Twoja ocena:

Komentarze (8)

lysypajak

25-02-2008 09:10

Jak dla mnie tytuł tego artykułu jest mylący. Nie podważono skuteczności samego szyfru tylko sposób jego implementacji (komputer z dynamiczną pamięcią ram z której można odzyskać klucz). Zawsze będzie tak, że jeśli użyjemy dobrego algorytmu w niewłaściwy sposób to osłabimy skuteczność szyfru. Jeśli za pomocą RSA będziemy szyfrować każdą literę tekstu z osobna to wyjdzie z tego szyfr monoalfabetyczny (ktory został złamany już w średniowieczu :-)) i po ptokach. Jeśli w nieodpowiedni sposób będziemy przechowywać klucz... itd, itd. Pozdrawiam

sadoos

24-02-2008 09:33

Dwa arty o tym samym...

Janosik

23-02-2008 17:17

Nimda na co podatny? napisz bo jestem ciekawy... pozdrawiam

Nimda

23-02-2008 07:55

True Crypt też jest podatny dlaczego go nie wymieniono w artykule to nie będę komentował... niech się każdy domyśli.

Nookie

23-02-2008 02:26

czysta teoria ? tutaj macie praktyke... [[http://www.youtube.com/watch?v=JDaicPIgn9U]] true crypt tez sie do tego po czesci zalicza

użyszkonik

22-02-2008 18:36

zwłasza wersja 5.x - szyfruje partycje systemowa w locie...

Krzysztof

22-02-2008 15:08

True Crypt dla ludu!

Majoris

22-02-2008 15:06

Czysta teoria.... a True Crypt nadal rządzi!

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »