DCSIMG
פרצת אבטחה מעניינת בהצפנות דיסק מלאות "Full Drive Encryptions" - הבלוג הרשמי של Windows 7

הבלוג הרשמי של Windows 7

מאת: אור צמח Microsoft Windows Clients Regional Director

פרצת אבטחה מעניינת בהצפנות דיסק מלאות "Full Drive Encryptions"

הובאה לתשומת לבי כתבה מעניינת של קבוצת חוקרים מאוניברסטית "פרינסטון" אשר מצאו שיטה לפצח הצפנות כונן מלאות

 

עיקרי השיטה:

*כל עוד המחשב עובד מפתח ההצפנה נמצא בתוך ה RAM ברוב שיטות ההצפנה כיום (כולל Bitlocker)

*לאחר כיבוי המחשב (לא ב Standby), ה RAM נמחק לאיטו לאורף פרק זמן של שניות עד דקות, ניתן אף להאריך זמן זה ע"י קירור רכיב הזיכרון בעזרת מיכל לחץ אויר פשוט (ראה תמונה)

Memory_2

 

*בעזרת תוכנה מיוחדת, בפרק זמן זה, ניתן לחלץ מזיכרון ה RAM את מפתחות ההצפנה (ראה סרט)

 

*ניתן להתמודד עם שיטה זו ע"י השארת המחשב בהשגחתנו עד כמספר דקות לאחר הכיבוי שלו (בעזרת Hibernate\Power Off) אך בהחלט מדובר בפרצת אבטחה

 

לפרטים נוספים: http://blog.wired.com/27bstroke6/2008/02/researchers-dis.html

 

אור.

תוכן התגובה

Moshe L כתב/ה:

מפחיד למדיי. והנה הסיבה למה הנייד חייב להיות על הגב תמיד ללא קשר לתנאי השטח והדרך.

# February 23, 2008 7:31 PM
שלח תגובה

(שדה חובה)  

(שדה חובה)  

(אופציונלי)

(שדה חובה) 

Please add 5 and 3 and type the answer here:


Enter the numbers above: