Angrebsprogram udnytter frysehul

Artiklen blev oprindeligt publiceret den 6/3/2008

Et program gør det muligt at læse data fra en pc's arbejdslager, hvis man har afkølet den før slukning.

Angrebsmetoden blev beskrevet for nylig af forskere fra Princeton-universitetet. De havde lavet et program, der kunne hente data fra RAM på en pc ud på en USB-nøgle. Men de valgte ikke at offentliggøre programmet.

En anden sikkerhedsforsker, Wesley McGrew, har nu udsendt et program, der gør det samme. Dermed har sikkerhedsforskere og hackere fået mulighed for at afprøve metoden i praksis.

Princeton-forskernes rapport viser, at RAM-kredse gemmer data efter pc'en er slukket, hvis de nedkøles. Det kan angribere udnytte til at få adgang til krypteringsnøgler og passwords på pc'er, de har stjålet.

Links