- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Получение ключа шифрования

Исследователи Принстонского Университета обнаружили метод обхода шифрования жесткого диска. Использовалось свойство памяти, которое на протяжении некоторого времени, при отключении питания, хранило информацию.
В оперативной памяти информациz не моментально удаляется, а постепенно. А в зависимости от модулей информация хранится определенный промежуток времени (несколько секунд).
Вы уже уловили смысл? Верно. Для доступа к зашифрованному диску необходим ключ, а он, как известно, хранится в оперативной памяти. Для извлечения ключа необходим доступ к компьютеру буквально на несколько минут, чтобы успеть скопировать информацию из памяти на жесткий внешний диск либо USB-носитель. И из полученной информации изымается ключ.
Интересен факт, что для увеличения продолжительности хранения информации необходимо снижение температуры (как можно максимально доступно) до тех пор, пока компьютер не был отключен; возможно замедление на десяток секунд или даже минут. Возможно провести операцию по извлечению ключа и на других компьютерах, перенеся необходимый модуль памяти.
В операционных системах Linux, Windows Vista и Mac OS X данным образом реально получить ключ шифрования от таких программ как FileVault, dm-crypt и BitLocker. Между прочим, была проверена подобным образом и открытая утилита TrueCrypt.
О методах защиты пока ничего не говорится кроме как отключение компьютера на достаточно длительный промежуток времени для полного уничтожения информации
Наглядный материал:
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- 842 просмотра
Недавно просмотрено
За последнее время:
- Генератор паролей
- Криптографические модели и направленные на них атаки
- Хакерские будни
- Свежие обновления
- Руткит к Cisco IOS от Core Security Technologies
- Немного о конкурсе «Антимаулнетизм»
- Компьютерная безопасность: защищаем свои данные
- Freenigma
- Хакеры смогут контролировать трафик?
- Файловая система, хранимая «нелегальный контент»
- первый шаг на пути создания квантового компьютера и интернета
- Уязвимость в Word’е
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в кофе-автомате Jura F90
- Алгоритм DES
- Официальное исправление уязвимости антивируса Касперского
- Хакеры обращают внимание на социальные сети
- Обнаружена уязвимость в операционной системе Symbian
- Аутентификация
- Обнаружена уязвимость в процессоре Intel
- Аудиофайлы могут быть заражены вредоносными программами
- Немного о паролях, или как их правильно создавать
- Стеганография
- Взлом сервера Valve
- О нас
- Нюансы безопасности в криптографии
- Ожидается увеличение объёма информации в Интернете к 2012 году
- Microsoft «перекрыл Интернет» пользователям ZoneAlarm
- Борьба с пиратством
- Google Code Jam 2008
Наглядный
Наглядный материал:
http://ru.youtube.com/watch?v=JDaicPIgn9U