Ir para conteúdo
  • 0

Resquícios Em Memória Ram Permitem Quebra De Criptografia De Discos Rígidos


Northon

Pergunta

Fonte: Linha Defensiva

 

Pesquisadores da Universidade de Princeton, nos EUA, divulgaram nesta quinta-feira (21/02) os resultados de um estudo provando que a chave (ou “senha”) necessária para decodificar qualquer arquivo presente em um disco rígido criptografado com tecnologias como o BitLocker, do Windows Vista, ou o FileVault, do OS X, pode ser obtida por meio da análise dos dados da memória RAM, mesmo após o computador estar desligado por alguns minutos.

 

Os engenheiros e cientistas envolvidos, entre os quais Ed Felten, conhecido pelo site Freedom to Tinker, mostraram, em sua tese, que as informações presentes num chip de memória RAM, que não desaparecem imediatamente após o desligamento do sistema, podem ser analisadas com o objetivo da obtenção da chave capaz de decodificar os dados no disco rígido, pois esta, durante a operação normal do computador, fica na memória.

 

O principal objetivo do uso da criptografia do disco rígido é impossibilitar que aqueles que obtiverem acesso físico ao computador consigam acessar os dados armazenados. As novas descobertas mostram que, se o computador estiver ligado, ou no modo protetor de tela, ou em modo de espera, a chave criptográfica pode ser descoberta por meio da análise da memória, já que a chave ainda estará nela mesmo minutos após o desligamento do sistema.

 

Os pesquisadores desenvolveram técnicas e algoritmos capazes de “descobrir” bits que desapareceram da memória, caso o tempo entre a análise do chip e o desligamento do sistema tenha sido maior do que o ideal. Três métodos foram propostos: o controle de temperatura; o uso de algoritmos que “descobrem” quais bits sumiram; e a reprodução das condições em que o computador criptografado foi encontrado.

 

Usando ar comprimido em spray invertido (-50 °C), os cientistas descobriram que apenas 1% das informações armazenadas na memória são perdidas depois de 10 minutos, enquanto nitrogênio líquido (-196 °C) mantém 99,83% dos bits intactos no chip por uma hora, mesmo sem qualquer energia elétrica. Este período no qual os dados não desaparecem por completo possibilita que o pente de memória seja até mesmo retirado do computador alvo e inserido em outro para análise.

 

Muitos usuários e até mesmo especialistas acreditam que todos os dados na memória RAM somem no instante em que o computador é desligado, mas, na verdade, os dados desaparecem de forma gradual. Esta descoberta não é recente, como os próprios especialistas admitem ao afirmar que isto é conhecido desde a década de 70 e que, em um experimento de 1978, os dados armazenados em um chip de memória refrigerado com nitrogênio líquido não desapareceram após uma semana inteira.

 

Mesmo sem qualquer meio de retirar o pente de memória do sistema, ou de refrigerar o chip para que dados não sejam perdidos, existem métodos mais simples e rápidos para ler e salvar os dados armazenados na RAM. Um dos métodos propostos pelos pesquisadores envolve a inicialização do computador alvo por meio de um drive USB ou pela rede. Maximillian Dornseif, citado pelos especialistas, divulgou em 2004 uma técnica capaz de copiar a memória do sistema usando um iPod e uma porta firewire.

 

Os cientistas afiram que as técnicas por eles desenvolvidas funcionam para quebrar os sistemas de criptografia BitLocker, do Windows Vista — que conta com o apoio do chip do Trusted Computing (Computação Confiável) –, FileVault, do OS X, dm-crypt, do kernel do Linux (2.6 e mais novas) e o TrueCrypt. O PGP Disk Encryption não foi testado, mas John Dasher, da PGP Corporation, afirmou, ao ser consultado pelo site News.com, que os volumes PGP, uma vez desmontados, não armazenam mais a chave criptográfica na memória.

 

Os especialistas reconhecem que não há solução simples, pois não se trata de uma vulnerabilidade dos sistemas de criptografia. “Os softwares de criptografia de disco agora não possuem nenhum lugar seguro para armazenar suas chaves”, escreveu Ed Felten no site Freedom To Tinker. Mudanças no software provavelmente não teriam um efeito relevante e mudanças no hardware são complicadas, embora os pesquisadores admitam que chips de memória mais novos, uma vez desligados, perdem seus bits mais rapidamente do que outros mais antigos, embora a taxa de perda seja ainda previsível.

 

A única maneira de se proteger do ataque é não deixar o computador em modo de espera e, em vez disso, desligá-lo completamente.

 

Alex Halderman, Nadia Heninger, William Clarkson, Joseph Calandrino e Ariel Feldman, da Princeton, Seth Schoen, da Electronic Frontier Foundation, William Paul, da Wind River Systems e Jacob Appelbaum também estavam envolvidos no estudo, além de Ed Felten, que é professor. Calandrino, que é estudante de Ph.D na Princeton, participou da pesquisa como representante do Departamento de Segurança Nacional dos Estados Unidos. Agentes da polícia estão entre os mais beneficiados pelas novas descobertas, visto que a criptografia de discos rígidos tem dificultado a análise de computadores de suspeitos.

Link para o comentário
Compartilhar em outros sites

12 respostass a esta questão

Posts Recomendados

  • 0

vc nao deve nem saber oq é tudo isso..

so posto pra ganha post assim como eu..

só que pelo menos o meu nao é copia

Editado por ArcazY
Link para o comentário
Compartilhar em outros sites

  • 0

Eu até te explicaria ZezinhoXD mas infelizmente eu tambem nao sei o que é criptografia..

talvez possamos esperar que o criador do topico digite no google e poste aki para nós

Link para o comentário
Compartilhar em outros sites

  • 0

ta bom slip entao eu explico ^^

 

criptografia é um tipo de método para proteger os arquivos, como senhas e etc

nesse caso eles descobrem porque ao que parece a memória ram que deveria apagar tudo que tem nela depois que a força( energia) é cortada mas isso não esta acontecendo e algumas partes ficam na memória ram por alguns segundos, ai ele "congelam" ela a resfriando naquelas temperaturas, assim os dados demoram mais para sumirem e ai eles invadem e robam as paradas ;)

 

e ai slip deu pra entender agora ??? ;)

 

Northon posta e nem sabe o que ta postando, tive q eu vir aki e exclarecer a dúvida

Agradeçam ao slip porque se nao eu nem ia postar aqui ja que pra mim essa notícia eh OLD...

Link para o comentário
Compartilhar em outros sites

  • 0

Não Expliquei Por Quê Quase Nem Vi Esse Topico

 

Estou Mais Na Area De Tutorials

 

Se Vocês Não Entederam Podem Desistir e Informatica.

Editado por Northon
Link para o comentário
Compartilhar em outros sites

  • 0

Criptografia começou antes até da 1° Guerra Mundial. Criptografia é o estudo dos princípios e técnicas pelas quais a informação pode ser transformada da sua forma original para outra ilegível, de

forma que possa ser conhecida apenas por seu destinatário (detentor da chave secreta),

o que a torna difícil de ser lida por alguém não autorizado. Assim

sendo, só o receptor da mensagem pode ler a informação com facilidade.

Nos dias atuais, onde grande parte dos dados é digital, sendo

representados por bits, o processo de encriptação é basicamente feito

por algoritmos que fazem o embaralhamento dos bits desses dados a

partir de uma determinada chave ou par de chaves, dependendo do sistema

criptográfico escolhido.

O estudo das formas de esconder o significado de uma mensagem usando técnicas de cifragem tem sido acompanhado pelo estudo das formas de conseguir ler a mensagem quando não se é o destinatário; este campo de estudo é chamado Criptoanálise.

Criptologia é o campo que engloba a Criptografia e a Criptoanálise.

As pessoas envolvidas neste trabalho, e na criptografia em geral, são chamados criptógrafos, criptólogos ou criptoanalistas, dependendo de suas funções específicas.

 

 

 

 

449px-EnigmaMachine.jpg

 

 

A máquina enigma, utilizada na cifragem e decifragem de mensagens secretas.

 

Fonte: Wikipédia

 

Faz um tempo que eu sei foi quando meu primo min falow sobre isso ai eu perguntei oque era isso, ai ele min explicou, ele era hacker :weight_lift: .

Editado por Dare Devil
Link para o comentário
Compartilhar em outros sites

  • 0

northon northon northon meu filho e vc é um noob do ##### e vem aki fala #####..

vc vem copia esssas merdas e ainda axa que esta ajudando alguem ??

vai arruma namorada vai bate ###### vai faze alguma coisa da vida em vez de fica copiando e colando

e ainda fala achando que sabe ¬¬

e nao adianta das desculpa teve que vim outra pessoa responder nao vou cair nessa que vc nao entra aki..

so sei que vc nao teve capacidade de responde e veio postar aki depois que o upking respondeu ¬¬

Editado por ArcazY
Link para o comentário
Compartilhar em outros sites

  • 0
se Vocês Não Entederam Podem Desistir e Informatica.

 

Se eles nao entenderam sempre vai ter alguem para explicar melhor ( nem que seja eu) seus tópicos

Se fosse desse jeito northon nem eu nem voce nem ninguem saberia nada de informática.... e isso inclui outros assuntos também

Link para o comentário
Compartilhar em outros sites

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...