BitLocker, FileVault, dm-crypt, and TrueCrypt Encryption Key Crack via DRAM Cold Boot Attack with Program Source Code Download bitlocker 、のFileVaultのDM -暗号化、および暗号化キーの亀裂truecryptコールドブート経由でのDRAMを使って攻撃するプログラムソースコードのダウンロード

A group of researchers in Princeton University have managed to prove and demonstrate that disk encryption mechanism used by BitLocker of Windows Vista; FileVault of MacOS X; dm-crypt of Linux, TrueCrypt and possibly other secure encryption software, can be cracked, hacked and defeated by imaging state of physical memory (DRAM modules) which still carry and retain traces of code bits, in what hackers called cold boot attack by dumping all data in memory to disk.プリンストン大学の研究者グループが示しているが、ディスクの管理を証明する暗号化メカニズムのWindows Vistaを使用されてbitlocker ;のFileVaultのMacOS Xの; dm - cryptをリナックスは、他のセキュリティで保護される可能性truecryptと暗号化ソフトウェアは、次のひびの入った、ハッキングと敗北さイメージングの状態を物理メモリ( DRAMのモジュール)をまだ抱え、保持しトレースのコードのビットは、どのようなハッカーの攻撃を受けコールドブートダンピングと呼ばれるすべてのデータをメモリをディスクに保存します。

Princeton University Center for Information Technology Policyプリンストン大学センターの情報技術政策 websiteウェブサイト describes how the attack is possible:方法について説明し、攻撃が可能:

Contrary to popular assumption, DRAMs used in most modern computers retain their contents for seconds to minutes after power is lost, even at operating temperatures and even if removed from a motherboard.人気の仮定に反して、 DRAMの最も近代的コンピュータで使用され、その内容を保持する秒数分後に電源が失われ、動作温度でさえも、たとえマザーボードから削除します。 Although DRAMs become less reliable when they are not refreshed, they are not immediately erased, and their contents persist sufficiently for malicious (or forensic) acquisition of usable full-system memory images.信頼性が低くなるもののDRAMのリフレッシュされていないときに、すぐに消去されていない、とその内容を十分に持続するため、悪意のある(または法医学)の取得利用可能なシステムメモリのフルイメージです。 We show that this phenomenon limits the ability of an operating system to protect cryptographic key material from an attacker with physical access.私たちの能力を制限して詳細をこのような現象は、オペレーティングシステムを保護する暗号化鍵素材から、攻撃者が物理的にアクセスします。 We use cold reboots to mount attacks on popular disk encryption systems - BitLocker, FileVault, dm-crypt, and TrueCrypt - using no special devices or materials.私たちの攻撃を使用する人気の寒さが再起動ディスクをマウントする暗号化システム-b itlocker、のF ileVaultのD M-暗号化、およびt ruecrypt-特別なデバイスや材料を使用しています。 We experimentally characterize the extent and predictability of memory remanence and report that remanence times can be increased dramatically with simple techniques.私たち実験の範囲と予測可能性のメモリを特徴付ける残留と残留回レポートを作成し、単純なテクニックが劇的に増加しています。 We offer new algorithms for finding cryptographic keys in memory images and for correcting errors caused by bit decay.私たちの新しいアルゴリズムを提供する暗号化キーを見つけるメモリに画像やビット崩壊によって引き起こされるエラーを訂正します。 Though we discuss several strategies for partially mitigating these risks, we know of no simple remedy that would eliminate them.いくつかの戦略を部分的に話し合うかかわらず、これらの問題を緩和する、リスクの低減、私たちが知ってのない単純な救済策を排除します。

Video clip published by the team shows that it’s possible to remove a DIMM from one computer after power loss, transport and traffic the RAM module to another PC, aiding by a typical canned-air spray to lower its temperature to lengthen the time which the DIMM will keep the data, and then boot the computer unit using a specially designed microkernel, and finally dump all data on the RAM chip to physical disk.ビデオクリップで公開されたチームによるとすることが可能にした後、 1台のコンピュータから削除するにDIMMの電力損失は、運輸交通のRAMモジュールを別のパソコン、支援される典型的なエアスプレー缶の温度を下げるために時間を長くするのDIMMのデータは維持する、と入力し、コンピュータを起動して、特別に設計さマイクロユニットを使用して、そして最後にRAMチップ上のすべてのデータのダンプを物理的なディスクにコピーします。 The amount of bad (decayed) data depended on both the time a DIMM spent unpowered and the temperature at which it was kept.の額の不良(腐敗)の両方のデータに依存していないとの時間をDIMMの使用済みの温度で保管されていた。 Nonetheless, the researchers managed to successfully reconstruct 128-bit AES encryption keys within seconds, even if 10 percent of the key had already decayed out of memory.にもかかわらず、研究管理を正常に再構築する128ビットAES暗号化キーの数秒以内に、たとえ10 %の鍵はすでに朽ち果てたメモリが不足しています。

The Princeton University team has also released theプリンストン大学のチームも、リリースされた source codeソースコード for some of the software utilities that is developed in the course of this research.いくつかのために開発されたソフトウェアユーティリティではこのコースは、次の研究です。 These prototype applications are intended to illustrate the techniques described in theこれらのプロトタイプのアプリケーションは意図を説明するテクニックに記載されて encryption keys cool boot attack暗号化キーのクールブート攻撃 research paper, and should not be used for malicious or hacking attempt.研究論文を、悪意のあるものではないやハッキングの試みに使用される。

The source code for applications released for free download include USB / PXE (アプリケーションのソースコードを含める無料でダウンロードリリースのUSB /のPXE ( bios_memimage-1.0.tar.gz bios_memimage - 1.0.tar.gz ) and EFI Netboot ( )とのEFIのNetBoot ( efi_memimage-1.0.tar.gz efi_memimage - 1.0.tar.gz ) memory imaging tools, AESKeyFinder ( )メモリイメージングツール、 aeskeyfinder ( aeskeyfind-1.0.tar.gz aeskeyfind - 1.0.tar.gz ) and RSAKeyFinder ( )とrsakeyfinder ( rsakeyfind-1.0.tar.gz rsakeyfind - 1.0.tar.gz ) automatic key-finder tools, and AESFix ( )自動キー-ファインダーツール、およびaesfix ( aesfix-1.0.1.tar.gz aesfix - 1.0.1.tar.gz ) error-correction utility for AES key schedules. )エラー訂正ユーティリティfor AESキーのスケジュールです。

IMPORTANT : This is a machine translated page which is provided "as is" without warranty. 重要 :これは、機械翻訳ページで提供"現状有姿"を保証します。 Machine translation may be difficult to understand.機械翻訳を理解するのは難しいかもしれません。 Please refer toを参照してください original English articleオリジナルの英語記事索引 whenever possible.いつ可能です。

Share and contribute or get technical support and help atを共有して貢献や技術サポートとヘルプを得る My Digital Life Forums 私のデジタルライフフォーラム .です。



One Response to “BitLocker, FileVault, dm-crypt, and TrueCrypt Encryption Key Crack via DRAM Cold Boot Attack with Program Source Code Download” 1つの応答を" bitlocker 、のFileVaultのDM -暗号化、および暗号化キーの亀裂truecryptコールドブート経由でのDRAMを使って攻撃するプログラムソースコードのダウンロード"

  1. Marcos Sartoriマルコスサルトーリ
    July 24th, 2008 06:59 2008年7月24日06:59
    1

    The solution I think is putting the keys in the low-memory, so the keys are over written as the computer boots!このソリューションは、パットのキーと思うしており、低メモリ、これ以上のキーが書かれていると、コンピュータのブーツ!

    I really do not know how large the memory chunk has to be in order to record such key, though if 1/2 KB (512 Bytes) is enough, the adress where bios loades the MBR would be nice!本当にわかんないの塊がどの程度の幅のメモリに記録されるため、このようなキーが、もし1 / 2キロバイト( 512バイト)で十分だ、どこのBIOS loadesのMBRのアドレスはニース!

    Other neat places might be the adress of the BIOS IDT (Interrupt Description Table), as it’s not needed any longer as the kernel enters PMod!他のきちんとした場所のアドレスを、 BIOSのかもしれないIDT社(割り込み説明書テーブル) 、 as it痴not必要に応じて、カーネルに入るとしてもはやpmod !

Leave a Reply残して返信

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> これらのタグを使用することができます: <aのhref=のtitle= <abbrのtitle= <blockquote cite=""> <cite> <acronymのtitle= <b>ダウンロードの<code> <デル日時= " " >の<em> <i>て<strike> <strong> <q cite="">

Subscribe without commenting登録なしのコメント


Custom Search

New Articles新しい記事

Incoming Search Terms for the Article検索用語を受信するには

truecrypt crack truecrypt亀裂 - - crack truecrypt 亀裂truecrypt - - cracking truecrypt 割れtruecrypt - - truecrypt vs FileVault truecrypt対のFileVault - - brute force truecrypt ブルートフォースtruecrypt - - truecrypt bruteforce truecryptな暴力 - - truecrypt brute force truecryptブルートフォース - - dm-crypt dm - cryptを - - key cracker キークラッカー - - truecrypt cracker truecryptクラッカー - - truecrypt vs bitlocker truecrypt対bitlocker - - bitlocker download bitlockerダウンロード - - filevault vs truecrypt FileVaultの対truecrypt - - bruteforce truecrypt truecryptな暴力 - - truecrypt cold boot attack truecryptコールドブート攻撃 - - truecrypt attack truecrypt攻撃 - - bitlocker crack bitlocker亀裂 - - truecrypt bitlocker truecrypt bitlocker - - dm-crypt windows dm - cryptをWindowsの - - download bitlocker ダウンロードbitlocker - - bitlocker vs truecrypt bitlocker対truecrypt - - crack bitlocker 亀裂bitlocker - - aeskeyfind aeskeyfind - - truecrypt cold boot truecryptコールドブート - - crack filevault 亀裂のFileVault - - crack truecrypt password パスワードクラックtruecrypt - - truecrypt cracked ひびの入ったtruecrypt - - dm-crypt truecrypt dm - cryptをtruecrypt - - encryption cracking princeton プリンストン暗号化割れ - - truecrypt cracking truecrypt割れ - - cracking truecrypt password パスワードをクラッキングtruecrypt - - BitLocker bitlocker - - lost bitlocker key 失われたBitLockerキー - - dm-crypt or truecrypt dm - cryptをまたはtruecrypt - - crack windows mobile encryption 携帯電話の暗号化亀裂 - - filevault cracker クラッカーのFileVault - - can truecrypt be cracked ひびの入ったことにtruecrypt - - can truecrypt be cracked? truecryptにひびの入ったことですか? - - truecrypt crack brute force truecrypt亀裂ブルートフォース - - truecrypt vs truecrypt対 - - dm-crypt gui dm - cryptをGUIの - - filevault vs. truecrypt FileVaultの対truecrypt - - truecrypt versus bitlocker truecrypt対bitlocker - - crack dm-crypt dm - cryptを亀裂 - - cold boot attack truecrypt コールドブート攻撃truecrypt - - encryption cracker 暗号化クラッカー - - encryption key finder 暗号化キーファインダー - - true crypt vs 真の暗号化対 - - truecrypt vs dm-crypt 対dm - cryptをtruecrypt - - cracker truecrypt クラッカーtruecrypt - -