本站免费注册无需恶意攻击,有时间做点别的有何不好

服务器2号 服务器3号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 硬件技术存在重大漏洞 冷冻即可偷窃RAM数据

qwe322 2008-3-11 22:58

硬件技术存在重大漏洞 冷冻即可偷窃RAM数据

硬件技术存在重大漏洞 冷冻即可偷窃RAM数据


  美国普林斯顿大学研究人员公布的最新研究报告称,现有的计算机加密技术存在重大弱点,不法分子可以通过一种低技术含量的手段绕过加密软件获取计算机存储器内敏感数据.

  美联社援引这份研究报告说,低温可使计算机动态随机存储器(DRAM)断电之后仍保留其中数据数分钟甚至数小时.对经加密的计算机而言,这些数据则包含加密数据.在非低温状态下,DRAM被断电几秒后就会损失数据.

  来自美国普林斯顿大学、电子产品维权基金会以及“风河系统”软件公司的研究人员参与了上述研究.

  研究人员用倒置的压缩气体喷洒器向计算机DRAM喷气,使其降温至零下50摄氏度.之后,他们利用断电的DRAM中数据“冻结”时间,通过一个简单的DRAM镜像软件重启计算机,把其中数据读取出来,再分析、处理这些数据,从而找出计算机密码,获得访问计算机存储信息的权限.

  报道说,利用上述方法,电脑黑客可以在DRAM清除其内部敏感数据前盗取信息.

  报告指出:“这些风险意味着,笔记本电脑磁盘加密手段可能没有普遍预想的那样理想……最终,DRAM将可能被认为不可靠,并应被避免用来存储敏感机密数据.但在(计算机相关)结构被改变,从而向软件提供存储密码的安全场所以前,这(种避免把敏感机密数据存于DRAM的做法)将不具可行性.”

  研究人员称,他们破解了一系列常见加密程序,如微软BitLocker,苹果FileVault,TrueCrypt等.由于结构相似,其他许多加密手段也同样能被破解.

  “如今,磁盘加密产品看似极其重要:(一些)笔记本电脑里存储着企业或个人的敏感数据……而我们却破解了这些产品,”法新社援引普林斯顿大学计算机科学在读博士生J·亚历克斯·霍尔德曼的话说,“这不是个小漏洞,它是这些系统设计上的一种根本局限性.”

  研究人员警告说,只要在黑客物理接触范围内,笔记本电脑在锁定、睡眠等带电状态时尤其脆弱.关掉笔记本电脑有助于防止黑客入侵,但并非在所有情况下都有效.

  “无论是你的笔记本电脑被盗,还是你只是在机场安检处几分钟之内看不到它,里面的信息都可能被一名聪明的入侵者读取,”电子产品维权基金会技术专家塞思·舍恩说.

  其实这则消息跟咱们小老百姓没啥关系………

sis_isi_sis 2008-3-12 23:40

真佩服那些小偷,能偷到运行机器当中的内存;真鄙视那些小偷,去偷运行中的内存而不是硬盘;真可怜那些小偷,只偷1G的数据而不是几百上千G的数据。(没准还得背着冰箱去偷:cry )
当笑话看还是可以的。

zhy0913 2008-3-13 22:03

关于这个事情在电脑报上已经看过了真的很佩服那些高手们  但愿黑客不要用此方法来窃取机密资料。

saladin 2008-3-14 11:53

内存上的资料还是很有限的!硬盘才应该是只要目标阿

anotherzhanghao 2008-3-14 18:32

*** 作者被禁止或删除 内容自动屏蔽 ***

ujff77 2008-3-15 14:25

这应该是国家安全部门所考虑的
我们的视窗系统非常危险

恶月之子 2008-3-15 22:39

*** 作者被禁止或删除 内容自动屏蔽 ***

zhuangweif 2008-3-16 01:54

*** 作者被禁止或删除 内容自动屏蔽 ***
页: [1]
查看完整版本: 硬件技术存在重大漏洞 冷冻即可偷窃RAM数据