Subscribe via RSS Feed Connettisi su LinkedIn Le mie foto su Flickr

BitLocker, Dm-Crypt, Filevault, TrueCrypt vulnerabili…

[ 4 ] 21/02/2008 | Matteo G.P. Flora

Sono riusciti a leggere il contenuto delle DRAM dopo lo spegnimento del computer. Cosa significa? Significa che in potenza è possibile, e lo hanno fatto , recuperare dalla memoria la Master Key di uno dei sistemi di cifratura brutalmente disconnettendo la corrente e recuperando il contenuto della memoria, che in quel momento contiene la chiave.
In questo modo si ottiene la Master Key e sono riusciti a decifrare BitLocker… Kudos…

I buontemponi sono J. Alex Halderman, Seth D. Schoen, Nadia Heninger, William Clarkson, William Paul, Joseph A. Calandrino, Ariel J. Feldman, Jacob Appelbaum, and Edward W. Felten della Università di Princeton.

Qui sotto il filmato che ne spiega il funzionamento:

Qui invece si trova il Paper in PDF printo da scaricare. Interessantissima anche la pagina con i test pratici per controllare sul proprio computer.

Come si diceva via skype con i ragazzi di Ush.it i metodi esistono da tempo, sia via CardBus che via dumping della memoria, ma questo è probabilmente il modo più spettacolare…

bitlocker, DM-Crypt, TrueCrypt, encryption, crittografia, cracking

I termini più ricercati per il post:

Technorati Tags: , DM-Crypt, TrueCrypt, , ,

Related posts:

  1. Italians Do It Better: Truecrypt su MAC grazie a OsxCrypt
  2. Altri siti di Partiti Politici vulnerabili…
  3. OSXCrypt sul Punto Informatico
  4. Nuova edizione Master in Virus Informatici

I termini più ricercati per il post:

Condividi:
facebook twitter delicious google digg reddit technorati su buzz mixx myspace

Tags: , , , , , ,

Categoria: Security and Intelligence

Comments (4)

Trackback URL | Feed dei commenti

  1. Alberto says:

    e l’eterna lotta continua ;)

  2. pasquale says:

    beh basta solo non farsi rubare sta ram no?:D

  3. Federico says:

    oppure basta spegnere il pc come si deve:

    http://forums.truecrypt.org/viewtopic.php?t=9410

  4. @Federico:

    No, Federico, temo proprio che tu abbia preso lucciole per lanterne. Se si sospende Windows la memoria viene recuperata. Non solamente: se arrivo a casa di qualcuno e ho la possibilità fisica di priprendere la macchina, anche dopo un hard reset, sono a cavallo.

    Scena classica: irruzione e spegnimento del PC con montati i dischi cifrati tramite “taglio corrente”…

    in questo caso siamo un po’ nella…. hemm…

Lascia un commento




Se vuoi visualizzare la tua foto con il commento vai a Gravatar.