image

Tools voor leegzuigen RAM-geheugen beschikbaar

maandag 21 juli 2008, 12:49 door Redactie, 2 reacties

De tools waarmee onderzoekers van Princeton de schijfversleuteling van populaire programma's zoals Microsoft's BitLocker, Apple's FileVault, TrueCrypt en dm-crypt wisten te omzeilen, zijn nu voor het publiek beschikbaar. Een ernstig beveiligingslek in de programma's zorgt ervoor dat versleutelde informatie toch te achterhalen is. De encryptie sleutels en wachtwoorden die in het werkgeheugen zijn opgeslagen, verdwijnen niet meteen als de computer wordt uitgeschakeld. Via een busje perslucht kan deze "bevroren" status van het geheugen zelfs tot uren worden verlengd.

De volgende stap is het achterhalen van de inhoud van het geheugen. Daarvoor ontwikkelden de onderzoekers verschillende tools. Het gaat om prototype applicaties voor het klonen van het RAM-geheugen en het vinden van RSA en AES sleutels. Technische ondersteuning wordt niet door de onderzoekers verleend.

Reacties (2)
21-07-2008, 14:07 door spatieman
ehm.
oud nieuws?
koud kunstje dus.
21-07-2008, 17:32 door Anoniem
misschien oud nieuws, maar nu publieke beschikbaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.