Top

FileVaultilla suojatut tiedot murrettavissa

maanantai 25. helmikuu 08 - Niko Antin - Jätä kommentti

FileVaultPrincetonin yliopiston tutkijat ovat onnistuneet murtamaan useiden kryptausohjelmistojen, muun muassa Applen FileVaultin ja Microsoftin BitLockerin, suojaukset. Kryptausohjelmistoja käytetään paljon suojaamaan mm. kannettavien tietokoneiden sisältämiä tietoja. Tutkijat hyödynsivät murtamisessa DRAM-muistien odottamatonta ominaisuutta.

Yleisesti uskotaan, että DRAM-muistien sisältö tyhjenee kun koneesta katkaistaan virta, mutta asia ei olekaan näin. Muisti tyhjenee vähitellen kestäen sekunneista jopa minuutteihin. Viilentämällä muisteja esimerkiksi nestemäisellä typellä muistien sisältö säilyy luettavana jopa tunteja. Tämä vaarantaa tietoturvan, sillä kryptausohjelmistot pitävät kryptausavaimet nimenomaan DRAM-muistissa. Murtaja voi siis lukea muistin sisällön ja hakea tarvitsemansa kryptausavaimet vaikka koneesta katkaistaisiin virtakin. Koko tutkimus, murtamista esittelevä video ja muita lisätietoja täältä.

FileVault toimitetaan Mac OS X:n osana.


Lisää aiheesta:

  1. Vinkki: Tiedot talteen iBackupilla
  2. iBackup – tiedot talteen
Softaopas

Kommentit

Ole hyvä ja jätä kommentti.
Kommentteihin voi lisätä myös gravatarin.





Bottom