Memory Hack - Com tallar claus de xifrat per mitjà de congelació de memòria!

Feu clic aquí per veure en mode de pantalla completa
Heus aquí un bon exemple de com els hackers poden congelar fàcilment la memòria de l'ordinador per obtenir la clau de xifrat.
Resum contra de l'opinió popular, les DRAM utilitzats en les computadores més modernes conserven el seu contingut durant uns segons o minuts després es perd el poder, fins i tot a temperatures de funcionament i fins i tot si és expulsat d'una placa mare. Tot i les DRAM són menys fiables quan no s'actualitzen, no s'esborren immediatament, i el seu contingut prou com per persistir maliciós (o forenses) l'adquisició d'útils imatges de la memòria de tot el sistema. Es demostra que aquest fenomen limita la capacitat d'un sistema operatiu per protegir el material de clau criptogràfica un atacant amb accés físic. Usem arrencada en fred per muntar atacs als sistemes de xifrat de disc populars - BitLocker, FileVault, dm-crypt o TrueCrypt - sense utilitzar dispositius especials o materials. Ens experimentalment caracteritzar l'abast i la previsibilitat de la romanent de memòria i l'informe que els temps de la romanent pot ser augmentat de manera espectacular amb tècniques senzilles. Oferim nous algoritmes per trobar les claus de xifrat en les imatges de la memòria i per corregir els errors causats pel deteriorament de bits. Encara que es discuteixen diverses estratègies per mitigar parcialment aquests riscos, no sabem de cap recurs senzill que eliminar-los.
a través d'hacknmod, Hack Page









