| Gót chân Asin của việc mã hóa ổ cứng Laptop |
|
|
| Người đăng: Phạm Vĩnh Duy | 22/02/2008 (Số lần xem: 773) |
|
Từ khoá: mã hóa, bảo mật, hacker Nếu bạn nghĩ việc mã hóa ổ cứng máy tính xách tay là sẽ bảo vệ được dữ liệu khỏi những cặp mắt tò mò thì bạn nên xem xét lại, đó là lời khuyên từ các nhà nghiên cứu thuộc trường đại học Princeton. Họ đã phát hiện ra một cách để đánh cắp khóa dùng để mã hóa ổ cứng được sử dụng bởi các sản phẩm như BitLocker của Windows Vista hay FileVault của Apple. Với khóa này, các hacker có thể truy cập vào toàn bộ dữ liệu được lưu trên ổ cứng mã hóa. Nguyên nhân là bởi vì thuộc tính vật lý của các chip nhớ trên máy tính. Thông thường, dữ liệu trong các mạch nhớ của DRAM sẽ bị xóa sạch khi tắt máy nhưng theo Alex Halderman, sinh viên của Princeton thì trên thực tế mọi việc không diễn ra hoàn toàn đúng như vậy. Sự thật là, nó cần một vài phút trước khi tất cả các dữ liệu có thể biến mất. Chính điều này đã tạo cơ hội cho các hacker dò tìm ra những khóa dùng để mã hóa. Cách thực hiện cuộc tấn côngĐể cuộc tấn công có thể xảy ra, đầu tiên máy tính phải đang hoạt động hoặc ở chế độ Standby. Nó không thể thực hiện được nếu máy tính đã được tắt trước đó vài phút vì như vậy thì dữ liệu trên DRAM đã hoàn toàn bị xóa sạch. Kẻ tấn công đơn giản chỉ việc tắt máy tính trong một hoặc hai giây, và sau đó khởi động lại hệ thống từ một ổ cứng xách tay có chứa một phần mềm với khả năng kiểm tra nội dung của các chip nhớ từ đó phát hiện ra khóa mã hóa. Tuy một vài loại máy tính thực hiện việc xóa dữ liệu khi chúng khởi động, nhưng theo Halderman chúng vẫn có thể bị khai thác. Những nhà nghiên cứu phát hiện ra rằng nếu họ có thể làm mát các chip nhớ bằng việc phun khí nén làm mát thì tốc độ xóa dữ liệu trên chip nhớ sẽ chậm lại. Thí nghiệm cho thấy khi làm mát chip nhớ ở nhiệt độ khoảng -50°C thì các nhà nghiên cứu có đầy đủ thời gian để tắt máy và sau đó cài đặt bộ nhớ lên một chiếc máy tính khác và khởi động mà không hề có việc dữ liệu bị xóa sạch. Halderman cho biết "Bằng cách này chúng tôi có thể khôi phục lại hoàn toàn dữ liệu sau 10 phút hoặc hơn". Dẫn đầu bởi trường đại học Princeton, nhóm nghiên cứu bao gồm các thành viên đến từ Tổ chức biên giới điện tử (Electronic Frontier Foundation - EFF) và nhà cung cấp chuẩn phần mềm Linux (Wind River Systems). Vĩnh Duy (Theo PC World) Bài viết liên quan
Bài viết khác
Bình luận
(4)
"canned air" không phải là can không khí mà là không khí đóng hộp (can), ở dạng lỏng (áp suất cao), khi phun ra ngoài sẽ thành dạng khí.
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Intel thua lỗ to
TV LCD và xu hướng “Internet hóa”
Cơ quan nhà nước cần tích cực đào tạo cán bộ CNTT
Samsung "dội bom" CES với vũ khí "siêu mỏng"
Lưu ý khi chọn máy ảnh DSLR (1)
Thẻ nhớ SD thế hệ mới lưu được 2TB dữ liệu
Palm Pre - di động và hệ điều hành mới
AMD đưa game và phim HD vào điện thoại di động
Giải thưởng Sao Khuê 2009 thêm 3 lĩnh vực mới
Sansa slotRadio : Đối thủ mới của iPod
Đang được quan tâm
Miễn phí 210 ngày sử dụng BitDefender Total Security 2009
5 công cụ sao lưu và phục hồi ổ đĩa cứng
Mua Vista sau 1/7/2009 sẽ được nâng cấp miễn phí lên Windows 7
Chính thức lộ diện Sony VAIO P: notebook 8 inch nhẹ nhất thế giới
Laptop thống trị, desktop đến “ngày tận thế”
CES 2009: hai ngày nữa, Windows 7 beta sẽ chính thức trình diện
Chiếc PC nhỏ nhất thế giới cài Vista với màn hình OLED
Phoenix ra mắt phần mềm tăng tốc laptop
Sansa slotRadio : Đối thủ mới của iPod
Sony Ericsson C510 và W508 : Bộ đôi Cyber-shot và Walkman
Mây từ khóa công nghệ
Sự kiện và Bình luận
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
Giám đốc Điều hành Microsoft bị... ném trứng thối
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
BKAV vi phạm bản quyền phần mềm ?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
Phần mềm diệt virus hay diệt… Windows?
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Đăng nhập
Phần mềm miễn phí
Windows XP lại được "sống" đến 30/5/2009
Những trang web hỗ trợ tải nhạc miễn phí tốt nhất
Bản cập nhật Mac OS X 10.5.6
Mozilla Firefox 3.0.5 và Quyền hạn người dùng
Thay đổi kích thước nhiều ảnh cùng lúc
Cải thiện tương tác mạng xã hội trên Firefox với extension Browzmi
Miễn phí 1 năm sử dụng Panda Internet Security 2009



