Prolomit lze jakékoli šifrování disku. Stačí zmrazit paměť

  22:59
Studenti z Princetonu dnes publikovali postup, kterým dokážou dostat data ze zašifrovaných disků. Využili k tomu málo známé vlastnosti operačních pamětí. Vaše data neochrání ani používání hesla nebo otisku prstu, útočníkovi stačí dostat se k počítači "zatepla".
Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti.

Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti. | foto: Profimedia.cz

Skupina princetonských studentů a studentek dnes publikovala závěry své práce s titulem "Lest We Remember: Cold Boot Attacks on Encryption Keys". Zdokumentovali způsob, jakým lze přečíst data z plně zašifrovaného disku během několika nikoli dní či měsíců, ale pouhých minut. Ohroženy jsou některé systémy, které využívají BitLocker (Microsoft), FileVault (Apple), TrueCrypt i dm-crypt, a pravděpodobně i další podobné šifrovací programy.

Stačí, když zloděj získá přístup k počítači, který je v režimu spánku nebo byl vypnut teprve před chvílí. K útoku totiž studenti použili málo známé vlastnosti pamětí typu DRAM − ty si informace "pamatují" ještě několik sekund po přerušení dodávky elektřiny. A pokud je zchladíte, vydrží v nich informace ještě déle. V operační paměti je přitom uložen klíč pro dešifrování dat na disku...

Postup ukázkového útoku

Video ukazuje demonstraci metody na notebooku, kde jsou data zašifrována systémem Windows Vista Ultimate (podobně by útok fungoval i na jiných, v principu podobných systémech). Začínají na obrazovce, která (např. po probuzení) vyžaduje heslo uživatele. To ale útočníky nerozhodí.

  1. Připojte k notebooku externí USB disk s nahraným speciálním programem.
  2. Odpojte baterii, rychle ji znovu vložte a počítač zapněte.
  3. Počítač nabootuje do systému na externím disku, který uloží z dosud "nevychladlé" paměti, co se dá.
  4. Program poté najde v paměti klíč k dekódování zašifrovaného disku.
  5. Poté již může útočník procházet data na zašifrovaném disku (studenti k tomu v demonstraci použili Linux Ubuntu a našli soubor o vraždě Kennedyho).

Celý proces zabral jenom několik minut a byl zcela automatizovaný.

Více na stránkách projektu.

Co dělat pro úplnější ochranu?

Nejjednodušší obrana proti tomuto typu útoku je zcela vypínat počítač namísto jeho uspávání. Jsou ale výjimky, u některých systémů prý nepomůže ani to. Studenti zatím nezveřejnili zdrojové kódy svého programu, a chtějí takto pouze upozornit na hrozbu: I když si myslíte, že jste pro ochranu svých dat udělali šifrováním disku maximum, ještě to zdaleka není dost. Uživatelům doporučují, aby se u výrobce používaného šifrovacího software informovali, zde je i jejich počítač náchylný k tomuto typu útoku.

Poznámka: některé BIOSy smažou obsah paměti při spuštění a některé operační paměti (ECC) jsou rovněž do větší míry odolné tomuto typu útoků. Zpráva uvádí, že úplné vypnutí nemusí zabrat − to v případě, že po startu naběhne systém až k vstupní obrazovce. Pokud se po startu objeví obrazovka BitLockeru, je vypnutý počítač v bezpečí.

Vstoupit do diskuse (191 příspěvků)

Astronauti možná obléknou robotické kalhoty s nafukovacími svaly

Nejčtenější

Spitfire slaví 90 let. Víte, proč měl žlutě natřené náběžné hrany křídel?

Spitfire Mk I P9374

Spitfire, podle mnohých nejslavnější a nejkrásnější stíhací letoun všech dob, se poprvé vznesl do vzduchu ve své první podobě v březnu 1936. Stroj se nesmazatelně zapsal i do dějin československého...

Tento počítač vám nesmí prodat, jen na chvilku půjčit. Je příliš nebezpečný

IBM Quantum System Two

Barcelona (od zpravodaje Technet.cz) Kvůli bezpečnosti jej nikomu nesmí prodat a proto výrobce svým klientům pouze prodává jeho procesorový čas – po desetiminutových balíčcích. A ani ti k němu nesmí přistoupit napřímo, ale jen přes...

Největší elektrické letadlo na světě s vertikálním vzletem poprvé letělo

Jmenuje se V 5000 Matrix a je patrně největší eVTOL, který se odlepil od země a...

Jmenuje se V 5000 Matrix a je patrně největší eVTOL, který se odlepil od země a letěl. Jeho výrobce AutoFlight na tomto pětitunovém stroji rovnou vyzkoušel přechod z vertikálního vzletu na...

KVÍZ: Poznáte lokomotivu podle detailu? Je to jednodušší, než čekáte

Motorová lokomotiva zvaná Brejlovec

Mnohé lokomotivy ČSD a ČD mají natolik charakteristický vzhled, že je poznáte i na fotografiích nezabírající je v celé jejich kráse. Ale i méně známý typ poznáte od jiného, když se zaměříte na...

Spíše než velikost proslavila Hindenburg jeho zkáza. Vzlétl před 90 lety

Původně měl být stroj plněný heliem, to však vyráběly pouze Spojené státy a...

Počátek března před 90 lety vedle sebe staví dvě letecké legendy. Již jsme si připomněli první let stíhačky Spitfire. Jen den před ním – 4. března 1936 – se poprvé vznesla vzducholoď LZ-129...

My jsme jej vidět nemohli, ale krvavý Měsíc ohromil miliony lidí

Měsíce viditelný poblíž Transamerica Pyramid v San Franciscu v okamžiku, kdy...

V úterý krátce po poledni středoevropského času byl Měsíc v úplňku a zároveň tento den vstoupil do stínu Země, a prošel tak úplným zatměním. Z našich zeměpisných délek jsme ho tak nemohli vidět, ale...

8. března 2026

Nedostatek garáží bránil podle novin před 100 lety rozvoji automobilismu

Aerovky

Zatímco ceny automobilů v polovině 20. let 20. století postupně klesaly, jiný problém trápil motoristy stále víc. Podle Národních listů z roku 1926 brzdily rozvoj automobilismu především drahé a...

7. března 2026

Svět se zbláznil. Pes vám může zatelefonovat, vy s ním koukat po fenách

GlocalMe PetCam/PetPhone

Barcelona (Od zpravodaje Technet.cz) Ochota lidí utrácet za své chlupaté mazlíčky je bezbřehá, takže se nelze divit, že výrobci zkusí vymyslet doslova cokoli – a doufají, že se z toho stane hit. Například duo PetPhone a PetCam, za...

7. března 2026

Lidské mozkové buňky ve zkumavce se naučily hrát Doom. Bylo jich 200 tisíc

Doom (1993)

Australská firma Cortical Labs vyvíjí počítač využívající místo křemíku lidské neurony. Má pro něj programovací rozhraní. Jeho prostřednictvím neurony zvládly slavnou počítačovou řežbu z devadesátých...

6. března 2026  10:32,  aktualizováno  10:32

Čínští robotí tanečníci: technická revoluce, nebo jen dobře sestříhané video?

Rozstřel
Hostem pořadu Rozstřel je Václav Hlaváč, odborník na robotiku a strojové učení...

Humanoidní roboti z Číny tančí synchronně, zvládají bojové prvky a na videích působí až nepřirozeně „bezchybně“. Je to přelom, nebo jen chytrý střih? „Není to propagační video, je to velký pokrok,“...

6. března 2026

Spíše než velikost proslavila Hindenburg jeho zkáza. Vzlétl před 90 lety

Původně měl být stroj plněný heliem, to však vyráběly pouze Spojené státy a...

Počátek března před 90 lety vedle sebe staví dvě letecké legendy. Již jsme si připomněli první let stíhačky Spitfire. Jen den před ním – 4. března 1936 – se poprvé vznesla vzducholoď LZ-129...

6. března 2026

Miniaturní špióni se blíží. Vyhrají jejich lákadla, nebo naše soukromí?

Project Maxwell od Motoroly

Barcelona (Od zpravodaje Technet.cz) Miniaturní výkonné čipy s AI otevírají dvířka zajímavému, ale trochu děsivému konceptu: vnímavým AI společníkům. Máte je stále na sobě a jejich mikrofony a kamera jsou neustále připraveny vnímat...

6. března 2026

Oživlý Labubu zaujme, životy nám ale promění jiné trendy

ZTE iMoochi na MWC 2026

Barcelona (Od zpravodaje Technet.iDNES.cz) Veletrh Mobile World Congress nejsou jen telefony a nositelná elektronika. Jsou to především důležité technologie na pozadí, které sice na sociálních sítích nezáří, ale bez kterých by nefungoval ani...

5. března 2026  11:33

Ani napotřetí to nevyšlo. Pokus o vyslání rakety Kairos skončil výbuchem

Třetí start kosmické rakety Kairos, který skončil neůspěchem.

Říká se do třetice všeho dobrého, ale toto pořekadlo se bohužel nenaplnilo japonské společnosti Space One, která se snaží dostat do vesmírného prostoru svůj nosič. Ani třetí pokus o vyslání rakety...

5. března 2026  8:39

Přesně před 45 lety se objevil předchůdce slavného „gumáka“ Sinclair ZX81

Typická sestava spojená s počítačem ZX81

Bylo to 5. března 1981, kdy Clive Sinclare představil svůj nový domácí počítač nazvaný jednoduše ZX81. Byl to nástupce stroje z předchozího roku ZX80. Byl tak úspěšný, že se jej prodalo přibližně 1,5...

5. března 2026

Konec nedochuceným salátům. Objevily jsme zázračné zálivky Fermato
Konec nedochuceným salátům. Objevily jsme zázračné zálivky Fermato

Fermentace dokáže proměnit známé suroviny v chuťově komplexní zážitek. Naše redaktorky proto vyzkoušely dvě salátové zálivky od moravské značky...

Před 100 lety otřásl Prahou výbuch. Z vojáků zbyla jen hromádka masa a hadrů

Před 100 lety otřásl Prahou výbuch. Z vojáků zbyla jen hromádka masa a hadrů

Pražská Truhlářská ulice se 5. března 1926 během okamžiku proměnila v místo zkázy. Exploze vozu převážejícího stovky ručních granátů zabila oba vojáky doprovázející transport a zranila desítky lidí....

5. března 2026

Apple přestal ohrnovat nos nad spořivými lidmi a přichází s levným MacBookem

Nový levný notebook Apple MacBook Neo

Společnost Apple, která se doposud prezentovala jako prémiová značka, začíná obracet svůj pohled na zákazníky, kteří nechtějí zbytečně utrácet. To může být důvod, proč nyní přichází s novým...

4. března 2026  16:10
Nastavte si velikost písma, podle vašich preferencí.