Premium

Získejte všechny články
jen za 89 Kč/měsíc

Prolomit lze jakékoli šifrování disku. Stačí zmrazit paměť

  22:59
Studenti z Princetonu dnes publikovali postup, kterým dokážou dostat data ze zašifrovaných disků. Využili k tomu málo známé vlastnosti operačních pamětí. Vaše data neochrání ani používání hesla nebo otisku prstu, útočníkovi stačí dostat se k počítači "zatepla".
Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti.

Ani nejsilnější šifrování nepomůže, pokud najde útočník klíč v operační paměti. | foto: Profimedia.cz

Skupina princetonských studentů a studentek dnes publikovala závěry své práce s titulem "Lest We Remember: Cold Boot Attacks on Encryption Keys". Zdokumentovali způsob, jakým lze přečíst data z plně zašifrovaného disku během několika nikoli dní či měsíců, ale pouhých minut. Ohroženy jsou některé systémy, které využívají BitLocker (Microsoft), FileVault (Apple), TrueCrypt i dm-crypt, a pravděpodobně i další podobné šifrovací programy.

Stačí, když zloděj získá přístup k počítači, který je v režimu spánku nebo byl vypnut teprve před chvílí. K útoku totiž studenti použili málo známé vlastnosti pamětí typu DRAM − ty si informace "pamatují" ještě několik sekund po přerušení dodávky elektřiny. A pokud je zchladíte, vydrží v nich informace ještě déle. V operační paměti je přitom uložen klíč pro dešifrování dat na disku...

Postup ukázkového útoku

Video ukazuje demonstraci metody na notebooku, kde jsou data zašifrována systémem Windows Vista Ultimate (podobně by útok fungoval i na jiných, v principu podobných systémech). Začínají na obrazovce, která (např. po probuzení) vyžaduje heslo uživatele. To ale útočníky nerozhodí.

  1. Připojte k notebooku externí USB disk s nahraným speciálním programem.
  2. Odpojte baterii, rychle ji znovu vložte a počítač zapněte.
  3. Počítač nabootuje do systému na externím disku, který uloží z dosud "nevychladlé" paměti, co se dá.
  4. Program poté najde v paměti klíč k dekódování zašifrovaného disku.
  5. Poté již může útočník procházet data na zašifrovaném disku (studenti k tomu v demonstraci použili Linux Ubuntu a našli soubor o vraždě Kennedyho).

Celý proces zabral jenom několik minut a byl zcela automatizovaný.

Více na stránkách projektu.

Co dělat pro úplnější ochranu?

Nejjednodušší obrana proti tomuto typu útoku je zcela vypínat počítač namísto jeho uspávání. Jsou ale výjimky, u některých systémů prý nepomůže ani to. Studenti zatím nezveřejnili zdrojové kódy svého programu, a chtějí takto pouze upozornit na hrozbu: I když si myslíte, že jste pro ochranu svých dat udělali šifrováním disku maximum, ještě to zdaleka není dost. Uživatelům doporučují, aby se u výrobce používaného šifrovacího software informovali, zde je i jejich počítač náchylný k tomuto typu útoku.

Poznámka: některé BIOSy smažou obsah paměti při spuštění a některé operační paměti (ECC) jsou rovněž do větší míry odolné tomuto typu útoků. Zpráva uvádí, že úplné vypnutí nemusí zabrat − to v případě, že po startu naběhne systém až k vstupní obrazovce. Pokud se po startu objeví obrazovka BitLockeru, je vypnutý počítač v bezpečí.

  • Nejčtenější

Těšíte se? Na trh míří řada famózních televizorů, některé nás překvapily

Las Vegas (Od zpravodaje Technet.cz) Některé jsme čekali, jiné překvapily. Na veletrhu CES 2025 jsme viděli velké množství skvělých televizorů i nových televizních technologií, které míří na trh. Některé dorazí letos, na jiné si možná...

Podívejte se na zázrak. Maličká krabička má výkon jako sálový superpočítač

Las Vegas (Od zpravodaje Technet.cz) Nvidia představila na veletrhu CES maličký počítač nazvaný Project Digits. Je určený na práci s umělou inteligencí, výkonově a efektivitou násobně převyšuje cokoli, co jste si zatím mohli domů nebo...

Bezos poprvé vypustil svou raketu, která může konkurovat Muskově SpaceX

Firma Blue Origin zakladatele Amazonu Jeffa Bezose úspěšně vypustila z floridského mysu Canaveral svou novou raketu New Glenn. Po několika odkladech způsobených počasím a naposledy i technickým...

Planety nachystaly mimořádnou podívanou. Vyvrcholí na konci února

Noční obloha nám nyní poskytuje poměrně zajímavý pohled na Sluneční soustavu. Můžeme na ní najednou vidět téměř všechny planety, i když u těch méně viditelných pomůže malý dalekohled. Jedna však ve...

Muskovi se podařilo část rakety chytit „mechanickou godzillou“, o druhou přišel

Sedmý testovací let kosmické lodi Starship společnosti SpaceX plánovaný na čtvrtek půl hodiny před půlnocí měl znovu ukázat, že firma dokáže zachytit přistávací stupeň do mechanických „kleští“ na...

Vyplatí se počkat? Notebooky a PC s těmito procesory právě míří na trh

Las Vegas (Od zpravodaje Technet.cz) Všichni přední výrobci procesorů představili na veletrhu CES 2025 své novinky, které aktuálně míří do notebooků a desktopů. Přinášíme velmi stručný přehled, na které čipy se můžeme v příštích...

22. ledna 2025

Projděte si letouny prezidentů USA. S některými jsou spjaty i veselé historky

Z letadel světa se na vrcholu technologického žebříčku pohybují i současné americké prezidentské speciály Boeing VC-25A. Podívejme se nejen na ně, ale i na jejich předchůdce a také připravované...

22. ledna 2025

Druhý Bush na vlnách. USA tak překvapivě pojmenují další letadlovou loď

Těsně před koncem v úřadu prezidenta Spojených států odsouhlasil Joe Biden jména dvou nových letadlových lodí. Budou se jmenovat po Billu Clintonovi a Georgi Bushovi mladším. Americké námořnictvo už...

21. ledna 2025

Konec podpory Windows 10 může znamenat také problémy s aplikacemi

Konec podpory Windows 10 se blíží a spolu s ním se ukazuje, co vše bude muset uživatel tohoto systému oželet. Nově Microsoft například poznamenal, že kdo nepřejde, bude mít potíže a aplikacemi včetně...

21. ledna 2025

TIBA COPIERS s.r.o.
Skladník

TIBA COPIERS s.r.o.
Středočeský kraj
nabízený plat: 35 000 - 35 000 Kč

Tomáš Vartecký nastupuje do léčebny. Je to větší, než jsem myslel, říká

Tomáš Vartecký (54) se svěřil s tím, že nastupuje do léčebny. Muzikant uznal, že situace je horší, než si myslel a je...

Herec Hynek Čermák a jeho o dvacet let mladší manželka Veronika se rozešli

Herec Hynek Čermák (51) a jeho manželka Veronika Čermák Macková (31) se po necelých deseti letech vztahu rozešli. V...

Kdo nečeká, není Čech. Antireklama na Českou poštu ovládla sítě, smějí se i pošťáci

Sociálními sítěmi se od středy rychle šíří zábavné video režiséra Vladimíra Špičky, které si dělá legraci z České...

Soaking: sexuální praktika, která je příliš bizarní, aby byla reálná

Virální, bizarně kreativní, legrační. Sexuální praktika soaking uhranula internet, fascinuje. Slouží jako nástroj...

Nejbohatší člověk světa byl přistižen při podvádění ve hrách, nenese to dobře

Nejbohatší člověk světa Elon Musk chtěl během streamování předvést hráčům své umění v aktuálním herním hitu Path of...