Ubuntu Linux уязвим к атакам методом холодной перезагрузки
Эксперт по безопасности Шерри Давидофф (Sherri Davidoff) исследовала несколько известных приложений и протоколов Ubuntu Linux, в том числе программы шифрования GnuPG и TrueCrypt, на устойчивость к атакам методом "холодной" перезагрузки.
Данный тип атак основан на способности современных устройств памяти с произвольным доступом хранить информацию в течение нескольких секунд или минут после отключения питания даже при комнатной температуре и при извлечении из материнской платы. Ранее ученые из Принстонского университета показали, что при охлаждении жидким азотом данные DRAM были доступны гораздо дольше - в течение нескольких часов.
Атаки этого типа могут быть успешны и при частичном сбросе битов, позволяя получать доступ к криптоключам и паролям, либо к данным, существенно облегчающим криптоанализ.
Как сообщает сайт Рhilosecurity.org, Шерри Давидофф исследовала устойчивость Terminal, su, Thunderbird, Pidgin, GPG, Truecrypt и SSH в среде Ubuntu Linux без внешних устройств памяти. Программы были заранее настроены на то, чтобы не хранить пароли.
Оказалось, что все исследованные программы и протоколы были уязвимы к указанному виду атак. Пароли обнаружились в памяти процесса, либо в дампе памяти системы. В случае GnuPG были обнаружены не пароли, а части открытого текста.
Комментарии
Чингачгук
30 июля, 2008 - 14:04
О черт... Воть зараза... Хреново дела идут... :(
Чингачгук
30 июля, 2008 - 15:33
Вот черти лукавят, насколько я знаю данному метод взлома вообще пофиг на ось, фишка в том что планку память нужно после выключения компа быстро засунуть в азот вот и весь метод, ОСь здесь не причем
pomodor
30 июля, 2008 - 15:44
Совершенно верно. Тут речь идет скорее о софте. Безопасный софт должен затирать все пароли в памяти как только они становятся ненужными.
anonymous
30 июля, 2008 - 15:45
что верно, то верно...
а с помощью глубокой заморозки, можно вообще любой пароль из кхе-кхе выудить..
Sunrise
22 февраля, 2015 - 14:40
Может быть, это связано с явлением сверхпроводимости?
Комментировать