Neděle 1. října 2023, svátek má Igor
  • schránka
  • Přihlásit Můj účet
  • Neděle 1. října 2023 Igor

Prolomit lze jakékoli šifrování disku. Stačí zmrazit paměť

  22:59
Studenti z Princetonu dnes publikovali postup, kterým dokážou dostat data ze zašifrovaných disků. Využili k tomu málo známé vlastnosti operačních pamětí. Vaše data neochrání ani používání hesla nebo otisku prstu, útočníkovi stačí dostat se k počítači "zatepla".
Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti.

Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti. | foto: Profimedia.cz

Skupina princetonských studentů a studentek dnes publikovala závěry své práce s titulem "Lest We Remember: Cold Boot Attacks on Encryption Keys". Zdokumentovali způsob, jakým lze přečíst data z plně zašifrovaného disku během několika nikoli dní či měsíců, ale pouhých minut. Ohroženy jsou některé systémy, které využívají BitLocker (Microsoft), FileVault (Apple), TrueCrypt i dm-crypt, a pravděpodobně i další podobné šifrovací programy.

Stačí, když zloděj získá přístup k počítači, který je v režimu spánku nebo byl vypnut teprve před chvílí. K útoku totiž studenti použili málo známé vlastnosti pamětí typu DRAM − ty si informace "pamatují" ještě několik sekund po přerušení dodávky elektřiny. A pokud je zchladíte, vydrží v nich informace ještě déle. V operační paměti je přitom uložen klíč pro dešifrování dat na disku...

Postup ukázkového útoku

Video ukazuje demonstraci metody na notebooku, kde jsou data zašifrována systémem Windows Vista Ultimate (podobně by útok fungoval i na jiných, v principu podobných systémech). Začínají na obrazovce, která (např. po probuzení) vyžaduje heslo uživatele. To ale útočníky nerozhodí.

  1. Připojte k notebooku externí USB disk s nahraným speciálním programem.
  2. Odpojte baterii, rychle ji znovu vložte a počítač zapněte.
  3. Počítač nabootuje do systému na externím disku, který uloží z dosud "nevychladlé" paměti, co se dá.
  4. Program poté najde v paměti klíč k dekódování zašifrovaného disku.
  5. Poté již může útočník procházet data na zašifrovaném disku (studenti k tomu v demonstraci použili Linux Ubuntu a našli soubor o vraždě Kennedyho).

Celý proces zabral jenom několik minut a byl zcela automatizovaný.

Více na stránkách projektu.

Co dělat pro úplnější ochranu?

Nejjednodušší obrana proti tomuto typu útoku je zcela vypínat počítač namísto jeho uspávání. Jsou ale výjimky, u některých systémů prý nepomůže ani to. Studenti zatím nezveřejnili zdrojové kódy svého programu, a chtějí takto pouze upozornit na hrozbu: I když si myslíte, že jste pro ochranu svých dat udělali šifrováním disku maximum, ještě to zdaleka není dost. Uživatelům doporučují, aby se u výrobce používaného šifrovacího software informovali, zde je i jejich počítač náchylný k tomuto typu útoku.

Poznámka: některé BIOSy smažou obsah paměti při spuštění a některé operační paměti (ECC) jsou rovněž do větší míry odolné tomuto typu útoků. Zpráva uvádí, že úplné vypnutí nemusí zabrat − to v případě, že po startu naběhne systém až k vstupní obrazovce. Pokud se po startu objeví obrazovka BitLockeru, je vypnutý počítač v bezpečí.

Autor:
  • Nejčtenější

I v Čechách existují anomálie, co se nedají snadno vysvětlit, popisuje ufolog

Premium Jednou z nejhezčích věcí na ufologii je, že se člověk pořád vzdělává, říká ufolog skeptik Vladimír Šiška. „Jednou...

Sonda přivezla vzorky z planetky, která by v budoucnu mohla narazit do Země

Sonda OSIRIS-REx amerického Národního úřadu pro letectví a vesmír v neděli provedla jedinečný manévr. Ve výšce 102...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Šance na přežití se blíží nule. Sedm nejtragičtějších leteckých havárií

Letecká technika způsobila v dopravě ještě větší revoluci než železnice o století dříve. Letadla jí sice nemohla...

KVÍZ: Zbraně na obranu republiky. Vyhrajte knihu o největším českém esu

Znáte nejen letadla a tanky, ale i další zbraně československé armády, kterými na podzim 1938 mohla bránit ohroženou...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Usnadní práci všem. Balík nástrojů od Microsoftu vám provětrá počítače s Windows

Premium Balík aplikací PowerToys se skládá ze škály užitečných nástrojů a funkcí. Lze je využít k usnadnění a optimalizaci...

Solární panely odcházejí překvapivě rychle a záruky nefungují, říká expert

Premium Solární boom může za pár let přinést majitelům fotovoltaických elektráren nepříjemné překvapení. Životnost solárních...

Při výchově sourozenců nejde být úplně spravedlivý, vysvětluje psycholožka

Premium Do pracovny za ní chodí rodiče, kteří tápají ve výchově ratolestí, řeší komplikované vztahy sourozenců či výchovu...

Jsme firma na zážitky. Ředitel Sparty Křivda o Priskem i novém stadionu

Premium Dodnes ho zabolí nohy, když si vzpomene, jak hrála Sparta naposledy v Edenu. V loňském derby dostala takovou...

Nejrychlejší zdarma dostupné možnosti sdílení souborů a bez registrace

Podívejte se na několik jednoduchých způsobů, jak rychle sdílet soubory bez nutnosti cokoliv instalovat, někam se...

Mastodon, Hive a další. Jaké jsou alternativy, když nechcete Muskův Twitter

Nelíbí se vám, kam Twitter pod vedením Elona Muska směřuje, nebo se vám síť zkrátka jen omrzela? Internet nabízí mnoho...

Šest přehlížených funkcí, které ukazují, jak prohlížeč Edge dospívá

V posledních několika letech se posunul browser Microsoft Edge mílovými kroky vpřed. Se svým největším konkurentem sice...

Má radši psy než kočky, úložiště měl z lega. 10 věcí, které jste o Googlu nevěděli

Premium Google je pojem. Není snad civilizovaného člověka, který něco o této značce někdy nezaslechl. Když se ponoříte do její...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Kazma ukázal, jak snadno se dal zjistit kód vedoucí k výhře 22 milionů korun

Kazma (38) ukázal, jak relativně lehce se dal zjistit kód vedoucí k výhře jednoho milionu dolarů, v přepočtu 22 milionů...

Jiří Paroubek se potřetí oženil, expremiér si vzal bývalou poslankyni ČSSD

Po opožděné páteční oslavě svých 71. narozenin se bývalý premiér Jiří Paroubek o víkendu oženil, tentokrát už potřetí....

Žiju se ženou, přiznala farářka ze StarDance Martina Viktorie Kopecká

Farářka Církve československé husitské Martina Viktorie Kopecká (37), která zaujala televizní diváky v soutěži...

Smartwings přestanou létat z malých letišť. Zařízly plány cestovek

Premium Posílit význam tuzemských regionálních letišť a umožnit řadě lidí cestovat na dovolenou bez cesty na pražské letiště. S...

Další celebrita na OnlyFans. Dělám to kvůli rodině, říká herečka

Drea de Matteová (51) je americká herečka známá například díky rolím Angie v Zoufalých manželkách, Wendy v Zákonu gangu...