Objavljeno: 21.2.2008

BitLocker, FileVault in TrueCrypt se da zaobiti

Znanstveniki ugledne ameriške univerze Princeton so izdali poseben dokument (povezava spodaj), ki razkriva varnostne pomanjkljivosti algoritmov za šifriranje podatkov na diskih.

Vsebina delovnega pomnilnika se namreč ne izprazni takoj po izklopu računalnika, ampak to traja od 2,5 do 30 sekund, pri temperaturi -50°C pa podatki izginjajo s hitrostjo 0,1 odstotka na minuto.

To temperaturo so na Princetonu dosegli s pomočjo spreja z ustekleničenim zrakom in uspešno razbili Vistin BitLocker, FileVault iz Mac OS X in odprtokodni TrueCrypt.

Na ta način so prišli do ključev AES, DES in RSA, v primeru FileVault na Mac OS X s procesorjem Intel pa tudi do gesel. Njihov dokument ponuja tudi nekaj predlogov za izboljšanje varnosti.

Šifriranje "diskov" je vse bolj priljubljeno, saj je čedalje večja prodaja prenosnih računalnikov, s tem pa tudi večja možnost, da nepooblaščene osebe pridobijo fizičen dostop do računalnikov.

http://www.princeton.edu/

http://citp.princeton.edu.nyud.net/pub/coldboot.pdf

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji