Taloussanomat
Lue uutinen mobiilisivustolla
Kotihakkereille työkalut jakoon

Cold boot -hyökkäyksen salat julki

Päällä olevasta tietokoneesta on mahdollista kaivaa esimerkiksi kovalevyn salausavaimet cold boot -hyökkäyksellä.
Kuva: Niko Jylhä

22.7.2008 15:27 Cold boot -hyökkäystä helmikuussa demonstroinut tietoturvatutkija julkisti hyökkäyksessä käytettyjen työkalujen lähdekoodit hakkeritapahtumassa New Yorkissa Yhdysvalloissa viime viikonloppuna.

Cold boot -hyökkäys tarkoittaa tekniikkaa, jolla päällä oleva tietokone käynnistetään uudelleen ulkoisella kovalevyllä, joka sisältää muistin haravoimiseen tarkoitettuja ohjelmia.

Hyökkäys perustuu siihen, että dram (dynamic random access memory) -muisti säilyttää sille tallennetun datan sekunteja tai jopa minuutteja virran katkaisun jälkeen.

Muistista talteen otettu data täytyy keräämisen jälkeen vielä saada purettua selkeään muotoon. Hyökkäyksissä käytettävissä työkaluissa on myös toimintoja, joilla saadaan korjattua virheitä kerätystä datasta.

Julkistamisella toivotaan
huomiota hyökkäykselle

Electronic Frontier Foundationin, Princetonin yliopiston ja Wind River -ohjelmistokehitysyrityksen tutkijoiden kehittämän tekniikan tutkija, Jacob Appelbaum, julkisti helmikuussa esitetyssä demonstraatiohyökkäyksessä käytettyjen työkalujen lähdekoodit Hackers on Planet Earth -konferenssissa viime viikonloppuna.

Uutissivusto The Registerin mukaan tutkijat toivovat työkalujen julkistuksen innoittavan vastatoimenpiteiden kehittämistä ja kasvattavan tietoisuutta hyökkäyksen riskistä.

VerkossaPrincetonin yliopiston sivut työkaluineen
Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (7)

Huono 0
Taitaa olla Princetonin serveri jumissa, kun kotihakkerit kaivaa työkaluja kovalevyjen salausavaimille!
Neo
Huono 3
Tietokoneesta saa irti ihan mitä tahansa tietoja jos siihen pääsee fyysisesti käsiksi.
Eikö noita avaimia muka saa ohjelmallisesti selville? Jos se tieto kerran on muistissa niin kyllä sen luulis sieltä irtoovan ilman tommosta viritystä.
7
Huono 5
ulkoisella kovalevyllä, joka sisältää muistin haravoimiseen tarkoitettuja ohjelmia.
Niin ja ne haravoimisohjelmat+muut luonnollisesti menee tietokoneen muistiin ja ylikirjoittavat edellisen RAM:in.
Ei ihan täydellinen ratkaisu.

7
ÖRRR!!!!!!!
ulkoisella kovalevyllä, joka sisältää muistin haravoimiseen tarkoitettuja ohjelmia.
Niin ja ne haravoimisohjelmat muut luonnollisesti menee tietokoneen muistiin ja ylikirjoittavat edellisen RAM:in.
Ei ihan täydellinen ratkaisu.

Ulkoisella levyllä voi olla viritelty käyttöjärjestelmä, joka käyttää itselleen ja pyörittämilleen ohjelmille vain muistialuita, jotka eivät sisällä hakkerin kannalta mielenkiintoista dataa yleisten käyttöjärjestelmien alaisuudessa.

Tiedä sitten ovatko tehneet noin.
Mikko
Huono 1
Luulen että helpompi ottaa rammista kopio sille ulkoiselle levylle ja analysoida sitä paremmilla työkaluilla jolloin muistin käyttöön ei ole rajoitteita.
dunp
Huono 2
Luulen että helpompi ottaa rammista kopio sille ulkoiselle levylle ja analysoida sitä paremmilla työkaluilla jolloin muistin käyttöön ei ole rajoitteita.

Niinpä. Se on muutamia tavuja assembleria.
Peelo
Huono 0
Luulen että helpompi ottaa rammista kopio sille ulkoiselle levylle ja analysoida sitä paremmilla työkaluilla jolloin muistin käyttöön ei ole rajoitteita.
Siihenhän se perustuu, että dumpataan ramin sisältö kiintolevylle, ja siitä softalle etitään keyt.
sampppa
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.