Mã hoá bảo vệ dữ liệu trên ổ đĩa cứng máy tính xách tay không hề an toàn như người dùng vẫn nghĩ. Mới đây các chuyên gia của ĐH Princeton (Mỹ) đã tìm được cách lợi dụng chính các phần mềm trên hệ thống để lấy khoá mã hoá (encryption key).
Alex Halderman - một nghiên cứu sinh tại ĐH Princeton – cho biết nguyên nhân có nguồn gốc từ chính cơ chế vận hành chip nhớ DRAM. Theo nguyên tắc dữ liệu được lưu trữ tạm thời trên chip nhớ DRAM. Khi máy tính tắt dữ liệu sẽ được xoá bỏ.
Trên thực tế, phải mất đến vài phút những dữ liệu trên mới có thể được xoá hết. Đây chính là lỗ hổng bị lợi dụng để lấy trộm khoá mã hoá dữ liệu. Các phần mềm thường bị lợi dụng để lấy trộm mã hoá gồm Vista BitLocker và Apple FileVault.
Tuy nhiên, hình thức tấn công nói trên chỉ có thể được áp dụng với các hệ thống đang vận hành hoặc chạy ở chế độ “Standby”. Khi đó, hacker chỉ cần đơn giản tắt hệ thống đi trong khoảng 1 hoặc 2 giây rồi khởi động lại bằng một ổ lưu trữ di động có sẵn đặt sẵn phần mềm kiểm tra nội dung bộ nhớ. Biện pháp này sẽ giúp hacker qua mặt mọi hình thức bảo vệ của hệ điều hành, tiếp cận trực tiếp đến khoá mã được giấu kỹ trong bộ nhớ.
Thậm chí ngay cả những hệ thống có chức năng xoá bỏ hoàn toàn bộ nhớ trong quá trình khởi động cũng có thể bị tấn công bằng phương pháp trên. Các nhà nghiên cứu đã phát hiện ra rằng nếu chip nhớ được làm mát, quá trình xoá dữ liệu sẽ bị làm chậm lại.
Nếu hạ nhiệt độ của con chip nhớ xuống âm 50 độ C, các nhà nghiên cứu còn có đủ thời gian chuyển con chip nhớ đó sang hệ thống khác không có chức năng xoá dữ liệu khi khởi động cho phép họ lấy được khoá mã.
“Gót chân Asin” công nghệ mã hoá ổ cứng
61
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Trọng tâm là gì? Công thức tính trọng tâm của tam giác
2 ngày -

Stt về nắng nóng bá đạo nhất
2 ngày -

Cách cài đặt và thiết lập Windows 11 không cần kết nối Internet
2 ngày -

Cách tăng giới hạn kích thước file đính kèm Outlook
2 ngày -

Cận cảnh quá trình biến đổi của cơ thể con người sau khi chết
2 ngày -

Cách khắc phục lỗi Outlook 0x800CCC0E
2 ngày -

PowerPoint 2016: Áp dụng theme trong PowerPoint
2 ngày -

Sử dụng lệnh SFC scannow để sửa lỗi file hệ thống Windows 10
2 ngày -

Hướng dẫn đội hình TFT mùa 16, đội hình mạnh DTCL 16.1 mạnh nhất
2 ngày 28 -

Cách sửa lỗi NVIDIA Control Panel biến mất trong Windows 11/10
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy