Memory Hack - Hoe Hack Encryption Keys door bevriezing Memory!

Klik hier om in Full Screen Mode
Hier is een mooi voorbeeld van hoe hackers eenvoudig kunnen bevriezen geheugen van de computer om de encryptie sleutel te halen.
Abstract In tegenstelling tot populaire aanname DRAM gebruikt in de meeste moderne computers behouden hun inhoud van seconden tot minuten na de macht verloren is gegaan, zelfs bij bedrijfstemperaturen en zelfs wanneer verwijderd uit een moederbord. Hoewel DRAM's worden minder betrouwbaar wanneer zij niet worden vernieuwd, ze niet onmiddellijk worden gewist, en de inhoud ervan nog steeds voldoende voor kwaadaardige (of forensisch) verwerving van bruikbare full-beelden systeemgeheugen. We tonen aan dat dit verschijnsel beperkt het vermogen van een besturingssysteem om cryptografische sleutel materiaal te beschermen tegen een aanvaller met fysieke toegang. We maken gebruik van koude herstart aanvallen monteren op populaire systemen disk encryptie - BitLocker, FileVault, dm-crypt, en TrueCrypt - gebruik geen speciale apparatuur of materialen. Wij experimenteel karakteriseren de omvang en de voorspelbaarheid van het geheugen remanentie en het verslag dat remanentie keer drastisch kan worden verhoogd met eenvoudige technieken. Wij bieden nieuwe algoritmen voor het vinden van cryptografische sleutels in het geheugen beelden en voor het corrigeren van fouten veroorzaakt door beetje verval. Hoewel we verschillende strategieën te bespreken voor gedeeltelijk inperken van deze risico's, wij weten van geen eenvoudige remedie die hen zou elimineren.









