Современная память (DRAM), вопреки распространенному мнению, хранит информацию после отключения питания от нескольких секунд до нескольких минут (а при охлаждении жидким азотом – до нескольких часов).
Что дает возможность, например, отключить питание загруженного компьютера, переместить память на другой компьютер и загрузить на него специальную утилиту, которая просканирует память и найдет в ней ключи шифрования диска.
Либо память никуда не переставлять, а просто подключить USB-винт к взламываемому компьютеру, и после прерывания питания загрузиться с него.
Взлом подтвержден для BitLocker, FileVault, dm-crypt и TrueCrypt. Новый результат исследования: атаки с холодной загрузкой на шифрование дисков Чтобы мы не помнили: атаки с холодной загрузкой на ключи шифрования (с видео) Теги: #взлом #шифрование диска #DRAM #bitlocker #FileVault #dm-crypt #True #информационная безопасность
-
Китообразные
19 Dec, 24 -
И От Тебя Не Ожидается, Что Ты Это Поймешь.
19 Dec, 24 -
Что Такое Ассертивность И Зачем Она Нужна?
19 Dec, 24 -
Pwn2Own 2013: Первые Результаты
19 Dec, 24