sabato 5 aprile 2008

Possibile sottrarre password e dati su computer spenti o accesi senza attività

Alcuni ricercatori della Princeton University hanno condotto una ricerca supportata dalla Electronic Frontier Foundation finalizzata a valutare le principali modalità di criptazione delle informazioni contenute in un computer.

Il risultato ha portato alla scoperta di una falla nei sistemi di sicurezza dei computer.

In sostanza, attraverso la memoria RAM è possibile risalire alle chiavi di criptazione utilizzate dai principali programmi di encryption dei dati come BitLocker, impiegato da Windows Vista, e FileVault, che opera nei sistemi operativi Apple.

A essere incriminate sono le schede di memoria di tipo DRAM, che dopo lo spegnimento del computer conservano i dati in memoria ancora per qualche minuto. Proprio questo margine di tempo può permettere a un malintenzionato di accedere alla memoria e rubare dati sensibili o relativi alle procedure di criptazione attuate.

Un PC in stand-by è anch’esso molto fragile sul piano delle difese, perché un pirata informatico potrebbe riattivare la macchina ed effettuare una scansione ad hoc del contenuto delle memorie DRAM, aggirando le protezioni del sistema operativo.

Da notare che portando la temperatura di un computer a -50 gradi Celsius il tempo di latenza dei dati nelle memorie DRAM si prolunga fino a oltre 15 minuti. Un tempo sufficiente per asportare il banco di memoria RAM e leggerlo con un altro dispositivo su cui ci sono dei software specifici di decriptazione.

Tratto da Webmasterpoint.





Vota o condividi questo articolo su Diggita



Nessun commento: