Værktøj beskytter mod køleangreb

Artiklen blev oprindeligt publiceret den 15/5/2008

Et firma har udviklet et program, der kan beskytte pc'er mod at få stjålet krypteringsnøgler ved afkøling.

Softwarehuset HyBlues program IceLock beskytter mod den type angreb, som forskere offentliggjorde i februar. Angrebet udføres ved, at man afkøler pc'en, før den lukkes ned. Derved gemmer RAM-kredsene deres indhold i flere minutter, så indholdet af arbejdslageret kan læses. Dermed kan en angriber få adgang til de krypteringsnøgler, der bruges til at kode indholdet på disken.

IceLock fungerer ved, at programmet sletter krypteringsnøgler fra RAM, før pc'en sættes i dvale eller lukkes ned. Det fungerer sammen med firmaets eget system til diskkryptering.

Angrebet kræver, at angriberen har fysisk adgang til pc'en. Hvis pc'en er lukket ned, kan angrebet ikke udføres, medmindre den er sat i dvale.

Links