FileVaultilla suojatut tiedot murrettavissa
Princetonin yliopiston tutkijat ovat onnistuneet murtamaan useiden kryptausohjelmistojen, muun muassa Applen FileVaultin ja Microsoftin BitLockerin, suojaukset. Kryptausohjelmistoja käytetään paljon suojaamaan mm. kannettavien tietokoneiden sisältämiä tietoja. Tutkijat hyödynsivät murtamisessa DRAM-muistien odottamatonta ominaisuutta.
Yleisesti uskotaan, että DRAM-muistien sisältö tyhjenee kun koneesta katkaistaan virta, mutta asia ei olekaan näin. Muisti tyhjenee vähitellen kestäen sekunneista jopa minuutteihin. Viilentämällä muisteja esimerkiksi nestemäisellä typellä muistien sisältö säilyy luettavana jopa tunteja. Tämä vaarantaa tietoturvan, sillä kryptausohjelmistot pitävät kryptausavaimet nimenomaan DRAM-muistissa. Murtaja voi siis lukea muistin sisällön ja hakea tarvitsemansa kryptausavaimet vaikka koneesta katkaistaisiin virtakin. Koko tutkimus, murtamista esittelevä video ja muita lisätietoja täältä.
FileVault toimitetaan Mac OS X:n osana.
Lisää aiheesta:










Kommentit
Ole hyvä ja jätä kommentti.
Kommentteihin voi lisätä myös gravatarin.