·IT项目的供求平衡
·08中小企业信息化建设热点
·学习型组织和知识管理
·什么影响电子商务搜索发展
·我们要向印度IT学习什么?
·门户建设怎样应用知识管理
·企业BPM的管理特点
·信息化项目协作的成功之道
 
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
·浅谈Vistar的内存加速技巧
·保护你的计算机远离黑客骚扰
·三星概念型超便携电脑曝光
·东芝复印机内部维修全解
·节能应从IT规划开始
·最丑陋的20款科技产品公布
·万户网络副总裁王海波专访
·如何加强项目团队的凝聚力
·服装业信息化面临三大瓶颈
·集团型建筑企业流程管理
·用IT服务社会
·沟通让你脱颖而出
·文件夹设置审核 禁止不明身份访问
·如何防止ERP内部信息的泄露
·调查说明 是否SOA已经获得成功
·关闭Vista数据执行保护杜绝冲突
·Win7支持语音和触摸技术
·财务ERP能带中国中小企业走多远?
·爱国者MS-Z3000便携鼠标体验
·LG M228WA LCD显示器测试
·爱国者SP-E523多媒体音箱体验
·西部数据WD3200BEVT硬盘测试
·笔记本电脑能效比之战
·彩色喷墨传真一体机横向评测

专家:电脑加密技术存在重大漏洞


 SMB.PCWorld.COM.CN | 2008-02-25 09:40:11

引:现有的计算机加密技术存在重大弱点,不法分子可以通过一种低技术含量的手段绕过加密软件获取计算机存储器内敏感数据。


  美国普林斯顿大学研究人员公布的最新研究报告称,现有的计算机加密技术存在重大弱点,不法分子可以通过一种低技术含量的手段绕过加密软件获取计算机存储器内敏感数据。

  美联社援引这份研究报告说,低温可使计算机动态随机存储器(DRAM)断电之后仍保留其中数据数分钟甚至数小时。对经加密的计算机而言,这些数据则包含加密数据。在非低温状态下,DRAM被断电几秒后就会损失数据。

  来自美国普林斯顿大学、电子产品维权基金会以及“风河系统”软件公司的研究人员参与了上述研究。

  研究人员用倒置的压缩气体喷洒器向计算机DRAM喷气,使其降温至零下50摄氏度。之后,他们利用断电的DRAM中数据“冻结”时间,通过一个简单的DRAM镜像软件重启计算机,把其中数据读取出来,再分析、处理这些数据,从而找出计算机密码,获得访问计算机存储信息的权限。

  报道说,利用上述方法,电脑黑客可以在DRAM清除其内部敏感数据前盗取信息。

  报告指出:“这些风险意味着,笔记本电脑磁盘加密手段可能没有普遍预想的那样理想……最终,DRAM将可能被认为不可靠,并应被避免用来存储敏感机密数据。但在(计算机相关)结构被改变,从而向软件提供存储密码的安全场所以前,这(种避免把敏感机密数据存于DRAM的做法)将不具可行性。”

  研究人员称,他们破解了一系列常见加密程序,如微软BitLocker,苹果FileVault,TrueCrypt等。由于结构相似,其他许多加密手段也同样能被破解。

  “如今,磁盘加密产品看似极其重要:(一些)笔记本电脑里存储着企业或个人的敏感数据……而我们却破解了这些产品,”法新社援引普林斯顿大学计算机科学在读博士生J·亚历克斯·霍尔德曼的话说,“这不是个小漏洞,它是这些系统设计上的一种根本局限性。”

  研究人员警告说,只要在黑客物理接触范围内,笔记本电脑在锁定、睡眠等带电状态时尤其脆弱。关掉笔记本电脑有助于防止黑客入侵,但并非在所有情况下都有效。

  “无论是你的笔记本电脑被盗,还是你只是在机场安检处几分钟之内看不到它,里面的信息都可能被一名聪明的入侵者读取,”电子产品维权基金会技术专家塞思·舍恩说。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号