- A+
所属分类:知识科普
冷冻内存
2008 年,来自普林斯顿大学的安全研究员发现通过冷冻计算机记忆芯片,就可延长内存暂存资料的时间。温度越低,数据存留时间就越长一些。 30摄氏度下失去电力供应后 1、2秒内数据会消失,但是如果冰冻的话这个时间就延长到5、6秒,因此可以利用这个时间进行重启。此时他们就可读取加密程序的安全钥匙和口令,轻易把计算机解密,偷取内存内的资料。
通过对微软的 BitLocker 及苹果的 FileVault 等加密程序进行研究,他们发现计算机的暂存内存芯片(DRAM)存在物理漏洞,即使计算机关机后,内存保存的资料,包括加密程序的安全锁和口令仍未消失,最长可能达数分钟之久,黑客就可借这个空隙做手脚。
只要以液态氮(摄氏-196度)冷冻计算机芯片,即使电源已中断,内存仍可保持状态至少数小时。然后将芯片安装回计算机,就可读取里面的资料。
因为冷冻内存需要对计算机物理访问,还需要一定的技术条件,比较麻烦,因此这种攻击方法似乎比较少用。
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫