Zranitelnost počítačové paměti mohou využít crackeři

Jiří Kocourek , 25. únor 2008 08:42 0 komentářů
Rubriky: Security, Hardware

Lupa
Americká univerzita Princeton prezentovala výsledky svého nejnovějšího průzkumu, podle kterého stačí k úspěšnému crackerskému útoku na zašifrovaný pevný disk počítače pouhé vehnání studeného vzduchu do paměťového modulu. Vědci z princetonské univerzity se zabývali ve své studii novými a netradičními způsoby, jakými se můžou crackeři nabourat do sebelépe ochráněných počítačů. Stačí jim k tomu pouhá možnost fyzického přístupu k počítači.

Studie ukazuje, jak je možné obejít zašifrování a dlouhodobě připravený ochranný systém počítače tím, že dojde k manipulaci způsobu, jakým pracuje paměťový modul přístroje. Výzkumný tým univerzity uvedl, že lehkost, s jakou mohou být takové útoky uskutečněny, zvyšuje obavy z bezpečnosti přenosných počítačů, ve kterých jsou ukládána citlivá data jako osobní bankovnictví, tajné firemní dokumenty nebo dokumenty národní bezpečnosti.

Zmražení paměťového modulu, jako je například DRAM chip, způsobí, že si přístroj udrží data minuty nebo hodiny potom, co ztratí energii. Data zahrnují klíče k odemknutí zašifrování. Bez zmražení by chip ztratil svůj obsah během vteřin. Crackeři se mohou k datům dostat restartováním počítače a použitím jednoduchého programu určeného ke kopírování paměťového obsahu. Vše proběhne dříve, než počítač stihne pročistit citlivá data. Podle vědců jsou nejlépe napadnutelné počítače, které zůstanou ponechány v režimech hibernace nebo spánku, když nejsou kompletně vypnuty.


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

MPO do konce března vypíše výzvu na dotace pro rychlý internet

ČTK , 26. březen 2017 14:00

Ministerstvo průmyslu a obchodu by mělo do konce března vypsat první část výzvy k čerpání evropských...

Více 0 komentářů

YouTube dál ztrácí inzerenty kvůli obavám z kontroverzních videí

ČTK , 26. březen 2017 09:00

Internetový portál pro sdílení videí YouTube dál ztrácí inzerenty kvůli obavám, že jejich reklamy bu...

Více 0 komentářů

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 1 komentářů

Starší zprávičky

Bosch a IBM začaly spolupracovat na IoT pro průmysl

Pavel Houser , 24. březen 2017 13:08

Výrobci aut mohou nyní plánovat a organizovat aktualizaci softwaru u milionů vozů....

Více 0 komentářů

Apple čeká na Novém Zélandu vyšetřování kvůli daním

ČTK , 24. březen 2017 13:00

Americkou společnost Apple čeká na Novém Zélandu vyšetřování, navzdory miliardovému obratu tam totiž...

Více 0 komentářů

Huawei a SUSE spolupracují na platformě pro kritické úlohy

Pavel Houser , 24. březen 2017 11:42

SUSE Linux Enterprise Server jako preferovaný standardní OS pro KunLu umožňuje výměnu procesorů a pa...

Více 0 komentářů

Novela zavádí lepší užití informačních systémů veřejné správy

ČTK , 24. březen 2017 08:00

Zákon má mj. zabránit duplicitě informačních systémů a plýtvání penězi při jejich nákupu....

Více 0 komentářů