您现在: IT频道
电脑低温可致密码外泄 "休眠和锁定"下最危险
南方都市报 作者: 记者 黄懿 时间: 2008-02-27 12:55:40

  冷冻DRAM存储器可轻易破解笔记本加密

  最近,来自美国普林斯顿大学的研究报告显示,通过冷冻DRAM存储器,便可绕过笔记本的密码和加密软件,获取硬盘中的隐私和机密数据。

  “冷冻”简单破解加密技术

  一般来说,用户对计算机的数据加密主要通过设置开机密码、设置文件密码,以及通过数据加密软件如微软BitLocker、苹果FileVault、WinRar等对文件进行加密处理。用户在使用电脑时,这些加密数据会被存储在DRAM中,当用户锁定电脑、休眠时这些数据也会被保存在DRAM中,只是当用户关闭电脑,DRAM被断电后在常温状态下在几秒至几十秒内就会损失数据。

  但是,低温可使计算机DRAM断电之后仍保留其中数据数分钟甚至数小时。

  研究人员通过试验表明,冷冻状态下,DRAM仍保留其中数据数分钟甚至数小时,为不法分子提供破解的机会。

  在实验过程中,研究人员用倒置的压缩气体喷洒器向笔记本的DRAM喷气,使其迅速降温至零下50摄氏度后,他们利用断电的DRAM中数据“冻结”时间,通过一个简单的DRAM镜像软件重启计算机,把其中数据读取出来,再分析、处理这些数据,从而找出计算机密码和各种加密文件的密码,获得访问计算机存储信息的权限。

  报告指出,笔记本的加密手段可能没有普遍预想的那样理想,DRAM应被避免用来存储敏感机密数据。但在计算机和软件的相关结构被改变之前,不将数据存储在DRAM的做法尚未具备可行性。

  “休眠和锁定”下最危险

  设想一下,当有人在你休息或上厕所的期间偷了你开着的笔记本,他可以通过冷冻的方法在DRAM中获得各种密码,即使你的电脑已经处于锁定或休眠状态,他还是可以先将你电脑的DRAM冷冻起来,将里面的数据保存起来应用到别的电脑上,然后获得各种密码。甚至已关机的电脑,只要盗贼手脚够快,也可以取出存在DRAM中的密码信息。

  目前,有不少用户将重要的个人和企业数据存放在笔记本电脑上,“无论是你的笔记本被盗,还是你只是在几分钟之内看不到它,里面的信息都可能被一名聪明的入侵者读取。”专家警告说。

  ■提示

  笔记本安全警示

1   2   下一页  

编辑: 火焱
祝贺揭阳新闻网开通
南方商城免费开店!
要闻,一览天下大事!
消防知识竞赛!
南方书城火热上线
大量好书推荐

南方网版权相关声明:
① 本网欢迎各类媒体、出版社、影视公司等机构与本网进行长期的内容合作。联系方式:
② 在本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点。如果本网转载的稿件涉及您的版权、名益权等问题,请尽快与本网联系,本网将依照国家相关法律法规尽快妥善处理。联系方式:
③ 本网原创新闻信息均有明确、明显的标识,本网严正抗议所有以“南方网”稿源的名义转载发布非南方网原创的新闻信息的行为,并保留追究其法律责任的权利。
④ 在本网BBS上发表言论者,文责自负。
c
如果您在本页面发现错误,请先用鼠标选择出错的内容片断,然后同时按下“CTRL”“ENTER”键,以便将错误及时通知我们,谢谢您对我们网站的大力支持。
本网站由南方新闻网版权所有,未经授权禁止复制或建立镜像
广东南方网络信息科技有限公司负责制作维护
新闻信息服务许可证 增值电信业务经营许可证粤B2-20050235
广告经营许可证 广播电视节目制作经营许可证
药品信息服务资格证

广东省通信管理局