Passwortklau durch gekühlten Speicher

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Sie betrachten gerade: Passwortklau durch gekühlten Speicher


Antwort
Alt 23.02.2008, 22:42 Passwortklau durch gekühlten Speicher #1
opa
Gesperrte Benutzer
 
Registriert seit: 10.06.2007
Beiträge: 11.383
Standard Passwortklau durch gekühlten Speicher

news 22.02.2008 11:25 heise Security

Passwortklau durch gekühlten Speicher Meldung vorlesen

Festplatten- und Datei-Verschlüsselung mit Bitlocker unter Vista, dm-crypt in Linux, mit TrueCrypt oder auch Apples FileVault galt bislang als sicher. Forscher der Princeton University haben nun demonstriert, wie man mit physischem Zugriff auf angeschaltete Rechner oder Rechner im Standby-Modus mit einfachen Mitteln an die Schlüssel zur Entschlüsselung gelangen kann.

Die Forscher nutzen den Effekt aus, dass Daten im DRAM nicht sofort nach der Kappung der Stromzufuhr verloren gehen, sondern erst nach einem kurzen Zeitraum von wenigen Sekunden bis hin zu einer Minute. Die Daten lassen sich durch Kühlung noch länger haltbar machen: Durch Kühlung der Speicherchips mit Druckluft aus Druckluftflaschen auf -50 °C blieben Speicherinhalte mit nur sehr geringer Fehlerrate mehrere Minuten erhalten. Bei der Kühlung mit flüssigem Stickstoff erreichten die Forscher eine Haltbarkeit der Daten im Stundenbereich.

Um die Daten auszulesen, haben die Princeton-Forscher kleine Programme geschrieben, die über USB-Stick, Intels Preboot Execution Environment (PXE) oder den BIOS-Nachfolger Extensible Firmware Interface (EFI) geladen werden und das Erstellen von Speicherabbildern ermöglichen. Dabei überschreiben jedoch das BIOS und das Image-Programm kleine Bereiche des Speichers, was dem Forschungsbericht zufolge aber kein Problem darstellen soll.

In den Speicherabbildern kann man nach den Schlüsseln für die Festplattenverschlüsselung suchen. Da nach dem Ausschalten schon Informationen in den Speicherzellen verloren gegangen sein können, haben die Forscher einige Algorithmen entwickelt, mit denen sie Passwörter auch bei geringen Fehlern aufspüren und in kurzer Zeit wiederherstellen können.

Die Forscher haben die Entwickler von Microsoft, Apple, TrueCrypt und die Linux-Kernel-Entwickler über die DRAM-Schwachstelle informiert, sehen aber kaum Möglichkeiten, sie abzudichten. Bei Notebooks mit kritischen Daten auf verschlüsselten Festplatten hilft beispielsweise das Ausschalten, wobei die Daten nach kurzer Zeit vollständig gelöscht werden, anstatt sie in den Standby-Modus zu versetzen.

Der neue Angriff erinnert an das spezielle Forensik-System HotPlug, das ebenfalls physikalischen Zugang zum Gerät erfordert. Mit ihm ist es möglich, einen netzgebundenen Rechner im laufenden Betrieb auf eine mobile USV-Stromversorgung umzustellen, damit die Zugriffsschlüssel für die nachfolgende Untersuchung im Arbeitsspeicher verbleiben.

Quelle:Heise.de

Antwort

RB

Thema: Passwortklau durch gekühlten Speicher


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Passwortklau durch gekühlten Speicher
Thema Autor Forum Antworten Letzter Beitrag
Brennt des durch?!
hallo, ich habe dieses board un diesen Ram.. jez is mir aba aufgefallen: der ram läuft mit Versorgungsspannung 1.9 - 2.4 V beim mainboard steht...
XxXPC-FreakXxX PC Kaufberatung & Co 6 09.05.2008 13:17
DDR3-Speicher bald nur noch 10 Prozent teurer als DDR2-Speicher
lest selbst: http://www.exclaim.de/news/3500/DDR3-Module-bald-nur-noch-10-Prozent-teurer-als-DDR2-Speicher.html MFG. Classisi
Classisi News 4 10.02.2008 10:54
Geht elektr. Strahlung durch Holz durch?
so, ich will mir n neues gehäuse zusammen bauen. es soll massiv hozl werden weil die optik einfach nur geil is. hatte meinen rechner ne zeit lang in...
Cedor PC Overclocking - PC Kühlung & Modding 13 27.09.2007 17:00
me durch xp ersetzen
hallo zusammen, ich möchte mir windows xp zulegen, im moment hab ich windows me drauf. kann ich xp installieren ohne format c: ? bleiben meine...
michi65 Windows 98 Hilfe 4 15.09.2006 10:45
MSI mit zwei passiv gekühlten GeForce 6600
Unter den Bezeichnungen NX6600-VTD256EH und NX6600-TD128EZ hat MSI zwei komplett passiv gekühlte GeForce 6600-Karten vorgestellt, die sich in Sachen...
Master News 0 17.06.2005 19:23

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Passwortklau durch gekühlten Speicher