冷冻内存

  • A+
所属分类:知识学堂

冷冻内存

冷冻内存

2008 年,来自普林斯顿大学的安全研究员发现通过冷冻计算机记忆芯片,就可延长内存暂存资料的时间。温度越低,数据存留时间就越长一些。 30摄氏度下失去电力供应后 1、2秒内数据会消失,但是如果冰冻的话这个时间就延长到5、6秒,因此可以利用这个时间进行重启。此时他们就可读取加密程序的安全钥匙和口令,轻易把计算机解密,偷取内存内的资料。

通过对微软的 BitLocker 及苹果的 FileVault 等加密程序进行研究,他们发现计算机的暂存内存芯片(DRAM)存在物理漏洞,即使计算机关机后,内存保存的资料,包括加密程序的安全锁和口令仍未消失,最长可能达数分钟之久,黑客就可借这个空隙做手脚。

只要以液态氮(摄氏-196度)冷冻计算机芯片,即使电源已中断,内存仍可保持状态至少数小时。然后将芯片安装回计算机,就可读取里面的资料。

因为冷冻内存需要对计算机物理访问,还需要一定的技术条件,比较麻烦,因此这种攻击方法似乎比较少用。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: