Kuldeangreb bryder diskkryptering

Artiklen blev oprindeligt publiceret den 26/2/2008

Hvis man afkøler RAM, kan den gemme data i flere minutter, efter at pc'en er slukket. Det kan bruges til at afsløre den nøgle, som filer er krypteret med.

Det har forskere ved Princeton-universitetet opdaget. Deres metode går ud på at slukke for en computer og straks efter sprøjte den med en kuldespray. Kulden får RAM-kredsene til at huske deres information, som de ellers normalt glemmer nogle sekunder efter, at pc'en er slukket.

Forskerne har udviklet et program, som de lægger på en USB-enhed. Næste skridt er at sætte pc'en boote fra USB-enheden. Programmet kan nu undersøge indholdet af RAM'en. Formålet her er at finde frem til den nøgle, som data i filer eller hele disken er krypteret med.

Angrebet kan kun udføres i praksis, hvis angriberen har fysisk adgang til pc'en. I en artikel om forsøget skriver forskerne, at der ikke findes nogen enkel metode til at undgå angrebet på. Bærbare pc'er er mest udsatte, fordi de har størst risiko for at lande i de forkerte hænder.

I en kommentar skriver sikkerhedsforsker Rich Mogull, at han anbefaler folk med bærbare pc'er altid at slukke deres pc, før de placerer den i en potentielt farlig situation. Det er ikke nok at sætte den i dvale eller på standby.

Links