BitLocker, FileVault, dm- caverna, e TrueCrypt Cifra Chave Estalo via GOLE Frio Bota Ataque com Programa Código fonte Colocar a informação
Uma equipe de pesquisadores em Príncipe Universidade tem manejar provar e demonstrar aquele disco cifra maquinismo usada pelo BitLocker do Windows Vista; FileVault de MacOS X; dm- caverna de Linux, TrueCrypt e possivelmente outro seguro cifra software, pode ser gira, picareta e batido by imagens estado de corpóreo memória ( gole módulos) qual ainda carregar e reter traços de código pedaços, em what picaretas chamado frio bota ataque by esvaziando tudo dado em memória a disco.
Príncipe Universidade Centro for Informação Tecnologia Apóliceteias descreve como o ataque é possível:
Contra popular assunção, Gole usado na maioria moderno informática reter seu conteúdos for segundos a minutos após poder é perdido, mesmo a operador temperatura e ainda que afastado de um placa mãe. Embora Gole ficar menos digno de confiança quando elas não são refrescado, elas não são imediatamente apagar, e seu conteúdos persistir suficientemente for malicioso ( ou forense) aquisição de usável total- sistema memória imagens. Nós mostramos que this fenômeno limites a competência de um operador sistema proteger criptógrafo chave material de um atacante com corpóreo acesso. Nós usamos frio reinicializações para montar ataque em popular disco cifra sistemas BitLocker, FileVault, dm- caverna, e TrueCrypt usando não especial dispositivos ou materiais. Nós experimentalmente caracterizar o âmbito e predictability de memória remanence e relatório que remanence tempos pode ser aumentada espectacularmente com simples técnicas. Nós sacrificar nova algoritmo for encontrando criptógrafo chaves em memória imagens e for corrigindo erros causada por mordido alteração. Embora nós arrazoar vária estratégias for parcialmente atenuante estes riscos, nós sabemos de não simples remédio que would eliminar eles.
Clip estampado pela time mostra que dela’ possível para retirar um DIMM a partir de um computador após poder perda, transporte e tráfego o carneiro módulo a another Micro, aiding by um típico enlatada- ar vaporizador abaixar dela temperatura prolongar o tempo qual o DIMM irá manter os pormenores, e em seguida bota o computador unidade usando um especialmente concebido microkernel, e finalmente caída tudo dado ao CARNEIRO chip a corpóreo disco. O montante de má ( caído) dado dependido em ambas tempo um DIMM cansado unpowered e o temperatura quando era guardado. Não obstante, os investigadores manejar a com sucesso reconstruir 128- mordido AES cifra chaves dentro segundos, ainda que 10 porcento da chave tido já caído fora de memória.
O Príncipe Universidade time possui também lançada ocódigo fonte for parte das software utilitários isto é desenvolvido durante essa pesquisa. Estes protótipo aplicações são intencional para ilustrar as técnicas escrito nacifra chaves legal bota ataque pesquisa papel, e devia não ser usado malicioso ou sendeiro cartada.
A origem código for aplicações lançada for livre colocar a informação incluir USB PXE ( bios_memimage-1.0.tar.gz) e EFI Netboot (efi_memimage-1.0.tar.gz) memória imagens ferramentas, AESKeyFinder (aeskeyfind-1.0.tar.gz) e RSAKeyFinder (rsakeyfind-1.0.tar.gz) automática chave- descobridor ferramentas, e AESFix (aesfix-1.0.1.tar.gz) erro- correção utilitário for AES chave programas.
importante: A página é máquina traduzida e previsto " como é" sem garantia. Máquina tradução pode ser difícil comprender. Por favor recorrer aoriginal Inglês artigo sempre que possível.
Relacionado Artigos
- Colocar a informação TrueCrypt Livre ( alternativa) Cifra Software for Vista
- Frio Difícil Arrancada por volta Cifra Proteção
- Eudoras’ Estréia Aquela compressão Uma clareira Fonte Programa de correio eletrônico
- Aprontar for Linux Genuíno Aproveitamento (LGA) com Fonte e Estalo
- Facebook Código fonte Vazadura
- Vista Bruto- Força Keygen GUI 0.1 com Código fonte
- Pré estréia Celsus#, Visual Básico, e Celsus++ Código fonte arquivos Direto em Afinco Sem Abertura
- Carreira Janela Programas e Aplicação em Mac OS X sem Dupla Bota Bota Campo ou Virtual MICRO Máquina
- Criar Janela Vista Bota Logotipo com Gerador personalizar Bota Cortina
- Colocar a informação Andrógeno FileProtector For Seguramente Preservar Arquivos Com Senha e Cifra










































Julho 24th, 2008 0659:
A solução Eu penso é pondo as chaves na baixo- memória, de modo a que a chaves são sobre por escrito que as computador botas!
EU really fazer estar por fora como grande a memória bocado tem que ser para recorde tal chave, embora se 1/2 KILOBYTE (512 Bytes) é bastante, o ad-renal onde bios carregado o MBR would ser amável!
Outro nítido espaços força ser a ad-renal da BIOS IDT ( interromper Descrição Mesa), pois a sua’ não necessário qualquer mais tempo que as núcleo entrar PMod!