普林斯顿大学在今年2月份的时候发布了一项研究成果,指出DRAM中的数据在计算机关机之后的数秒钟内处于一个“逐渐”消失的过程,如果环境温度较
低的话,这个时间更会持续数分钟,这就意味着在这段时间内计算机系统中的例如密码之类的某些数据并未消失,别用有心的人完全可以通过特殊的手段获取并破解
这些敏感数据(相关报道看这里)。昨天该研究小组在H.O.P.E 2008黑客大会上公开了这组用于破解的工具,并在他们的主页上发布了工具的源代码。


这套工具由三个部分组成:Memory
imaging允许你使用PXE网络远程启动计算机,或者使用USB存储器获取内存镜像(压缩包中的教程以iPOD为例说明了相应的步骤),其中的EFI
Netboot Imaging Tools则适用于EFI(Extensible Firmware
Interface,可扩展固件接口)下的BSD系统环境;Automatic
key-finding可分别从内存镜像中获取128/256位的AES或RSA密匙;Error-correction for AES key
schedules则是为获取的AES密匙提供15%的误差修正。小组在大会上演示了这套工具,最后的内存数据和原始数据相比只有0.1%的差异,如果是
在冷却的情况下则不到0.01%,整个过程的前提是系统非正常关机(即强行拔出电源线或移除笔记本的电池),并且没有使用ECC内存。


 


由于DRAM的物理特点,整个破解方法适用于几乎所有的磁盘加密技术(



[更多查看原文]

3 点评 Trackback 收藏它 (1) 拍它!
挖上一个精彩
挖客给您推荐更多精彩!
挖下一个精彩

这些挖友臭味相投 · · · · · ·


挖友说 · · · · · ·

| 访客 在113天 前 评分: 0 | 打分: + -

高手阿:)
第1楼

| 访客 在113天 前 评分: 0 | 打分: + -

不可思议,关机破密码。
第2楼

| 访客 在111天 前 评分: 0 | 打分: + -

嘿嘿嘿!以后直接冰制冷关机;
第3楼

 

匿名评论
(尊重网上道德,承担一切因您的行为而直接或间接导致的法律责任)

 

 
合作伙伴:   刷刷   煎蛋   动态网站制作指南   265上网导航   新新web2.0   9Fav就喜欢网   Linux桌面中文网   DigiArt   我爱水煮鱼   奇趣发现   IB资讯   天涯海阁
  职客网   乐婴网   cngadget   有意思吧   软件一千零一页  DiggLife  设计|生活|发现新鲜   掘客巴士  17Fav  掘图志   桑林志   91新鲜网   精灵的天下