冰枕厂家
免费服务热线

Free service

hotline

010-00000000
冰枕厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

视频普林斯顿大学发布可用于在关机状态下破解系统密码的工具

发布时间:2020-03-23 13:23:57 阅读: 来源:冰枕厂家

感谢MooN的投递普林斯顿大学在今年2月份的时候发布了一项研究成果,指出DRAM中的数据在计算机关机以后的数秒钟内处于一个“逐步”消失的进程,如果环境温度较低的话,这个时间更会延续数分钟,这就意味着在这段时间内计算机系统中的例如密码之类的某些数据并未消失,别用有心的人完全可以通过特殊的手段获得并破解这些敏感数据(相干报导看这里)。昨天该研究小组在H.O.P.E 2008黑客大会上公然了这组用于破解的工具,并在他们的主页上发布了工具的源代码。

这套工具由三个部份组成:Memory imaging允许你使用PXE网络远程启动计算机,或使用USB存储器获得内存镜像(紧缩包中的教程以iPOD为例说明了相应的步骤),其中的EFI Netboot Imaging Tools则适用于EFI(Extensible Firmware Interface,可扩大固件接口)下的BSD系统环境;Automatic key-finding可分别从内存镜像中获得128/256位的AES或RSA密匙;Error-correction for AES key schedules则是为获得的AES密匙提供15%的误差修正。小组在大会上演示了这套工具,最后的内存数据和原始数据相比只有0.1%的差异,如果是 在冷却的情况下则不到0.01%,整个过程的条件是系统非正常关机(即强行拔出电源线或移除笔记本的电池),并且没有使用ECC内存。由于DRAM的物理特点,全部破解方法适用于几近所有的磁盘加密技术(Windows、Mac OS、Linux或任何第三方磁盘加密工具),计算机处于非关机状态(包括锁定或休眠)意味着强行断掉计算机电源后在一小罐紧缩冷却剂的帮助下内存条中 的所有密匙信息可以轻易被获得。你可以在这里下载到研究小组关于此课题的论文,对内存中数据动态进程感兴趣的同学可以自己动手做这个实验来视察数据变化情况(Linux环境)。下面这个视频详细描写了以上所谓的“Cold Boot Attack”的进程:原文地址:

沈阳精神病医院

北京丰台广济医院科室列表

重庆眼科医院