大紀元

急冻记忆体 骇客窃密新招

2008-02-24 08:02 中港台时间|02-23 19:55 更新
人气 1

【大纪元2月24日讯】〔自由时报编译胡立宗/综合报导〕美国普林斯顿大学、电子前锋基金会(EFF )及温瑞尔公司(Wind River Systems )22日公布一份系统安全研究报告,指出市面上所有的加密软体其实都不可靠,因为硬体限制,骇客只要急速冷冻电脑的记忆体,就可轻易取得其中的解密程式码,破解各大加密软体的防线。

主流加密软体如微软的BitLocker、苹果电脑的FileVault及TrueCrypt与dm-crypt等,都是将机密资料加密锁码后存入电脑硬碟,但唯一的漏洞就在记忆体,如果能取得记忆体中的解码资料,就算资料锁码方式再严密,都无法阻挡有心人入侵。

降温后移植到特制软体

研究人员发现的漏洞,就是利用记忆体在低温状况下,可保存其中资讯长达数分钟甚至是数小时的特性。他们利用一罐常见的罐装除尘喷雾,就能将记忆体温度降到摄氏零下五十度,然后将记忆体移到安装有特制记忆体备份软体的电脑上,就能轻易取得其中资料,找到所需的解码资料。

防骇 最好将电源关闭

研究人员指出,如果电脑或笔记型电脑处于锁定、睡眠或休眠模式中,这种入侵方式的成功概率最高,因为此时电源并未完全切断,而记忆体当中还存有先前的资料。因此就算装有加密软体,要避免骇客窃取资料,最好的方法还是将电源关闭。


(http://www.dajiyuan.com)
标签
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.