Реклама на сайте Advertise with us

Взлом систем шифрования жестких дисков

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 19/03/11 в 17:18       Ответить с цитатойцитата 

Интересная инфа, вроде не постили еще
http://pustyshek.net/literature/articles/469-vzlom-sistem-shifrovan…uchey.html


Цитата:
Исследователи из Принстонского Университета обнаружили способ обхода шифрования жестких дисков, использующий свойство модулей оперативной памяти хранить информацию на протяжении короткого промежутка времени даже после прекращения подачи питания.
Так как для доступа к зашифрованному жесткому диску необходимо иметь ключ, а он, разумеется, хранится в RAM – все, что нужно, это получить физический доступ к ПК на несколько минут. После перезагрузки с внешнего жесткого диска или с USB Flash делается полный дамп памяти и в течение считанных минут из него извлекается ключ доступа.

Таким способом удается получить ключи шифрования (и полный доступ к жесткому диску), используемые программами BitLocker, FileVault и dm-crypt в операционных системах Windows Vista, Mac OS X и Linux, а также популярной свободно распространяемой системой шифрования жестких дисков TrueCrypt.

Важность данной работы заключается в том, что не существует ни одной простой методики защиты от данного способа взлома, кроме как отключение питания на достаточное для полного стирания данных время.

0
 

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 19/03/11 в 18:09       Ответить с цитатойцитата 

Где бы найти такую статью на английском?

®

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 19/03/11 в 18:18       Ответить с цитатойцитата 

Года 2 назад подобное читал. Проблема одна - надо снять дамп памяти с работающего компьютера с разпороленными дисками.
Т.е. грубо говоря - не дать вам выключить компьютер в момент "всем руки за голову лицом к стене".

P.S. имхо легче не заморачиваясь залить на комп арестованного нужный контент, чем устраивать такой геморой. Или на крайняк отпиздить гаечным ключем icon_cry.gif

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

Деньги из воздуха...

С нами с 26.09.04
Сообщения: 3797
Рейтинг: 2283

Ссылка на сообщениеДобавлено: 19/03/11 в 18:35       Ответить с цитатойцитата 

это про SDRAM, что про DDR 1,2,3 по этому поводу говорят?

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 19/03/11 в 18:58       Ответить с цитатойцитата 

Цитата:
это про SDRAM, что про DDR 1,2,3 по этому поводу говорят?

Что в пень, что в колоду - это оперативная память. Нет разницы от ее типа и скорости.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

генерал-губернатор Одессы

С нами с 11.04.04
Сообщения: 19289
Рейтинг: 1861


Передовик Master-X (16.06.2018)
Ссылка на сообщениеДобавлено: 19/03/11 в 22:29       Ответить с цитатойцитата 

так это давняя инфа. если в RAM подать питание на протяжении пары десятков сек, все данные остаются это да.

но на практике когда компутеры тупо увозятся "на экспертизу", это никому не грозит. разве что специальная ультраподкованная группа захвата будет "врага народа" ловить. это очень дорого и бояться если вы не бен ладен по сути нечего.

0
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 20/03/11 в 06:27       Ответить с цитатойцитата 

Vyacheslav писал:
Где бы найти такую статью на английском?

оригинал здесь http://citp.princeton.edu/memory

0
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 20/03/11 в 06:29       Ответить с цитатойцитата 

Stek писал:
Года 2 назад подобное читал. Проблема одна - надо снять дамп памяти с работающего компьютера с разпороленными дисками.
Т.е. грубо говоря - не дать вам выключить компьютер в момент "всем руки за голову лицом к стене".

как-раз таки здесь они показывают что ребут не спасет, если они сразу подключат свой девайс.

0
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 20/03/11 в 06:33       Ответить с цитатойцитата 

divi писал:
так это давняя инфа. если в RAM подать питание на протяжении пары десятков сек, все данные остаются это да.

но на практике когда компутеры тупо увозятся "на экспертизу", это никому не грозит. разве что специальная ультраподкованная группа захвата будет "врага народа" ловить. это очень дорого и бояться если вы не бен ладен по сути нечего.

насколько я понял здесь они просто сделали софт который грузится вместо винды при ребуте и находит в памяти нужные ключи.
т.е. по идее достаточно воткнуть флешку, тыкнуть ресет, поставить в биосе загрузку с флешки и получить ключ.
ну или планку памяти достать и быстро себе переткнуть в свой комп. короче просто блокировать винду с паролем недостаточно теперь icon_cool.gif

0
 



С нами с 13.09.05
Сообщения: 747
Рейтинг: 478

Ссылка на сообщениеДобавлено: 20/03/11 в 11:05       Ответить с цитатойцитата 

Насколько я понимаю, никакой юридической силы инфа дернутая из памяти иметь не может.

0
 



С нами с 06.03.11
Сообщения: 281
Рейтинг: 206


Передовик Master-X (01.08.2011)
Ссылка на сообщениеДобавлено: 20/03/11 в 12:06       Ответить с цитатойцитата 

Какую юр.силу может иметь пароль?
А вот файлы, обнаруженные при его использовании на компе подозреваемого, очень даже могут.

0
 

генерал-губернатор Одессы

С нами с 11.04.04
Сообщения: 19289
Рейтинг: 1861


Передовик Master-X (16.06.2018)
Ссылка на сообщениеДобавлено: 20/03/11 в 15:13       Ответить с цитатойцитата 

grozny писал:
поставить в биосе загрузку с флешки и получить ключ


кто ж на режимном объекте разрешает загрузку с флешек?

0
 

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 20/03/11 в 15:38       Ответить с цитатойцитата 

divi писал:
кто ж на режимном объекте разрешает загрузку с флешек?

Кстати, как её отключить?

®

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 21/03/11 в 20:13       Ответить с цитатойцитата 

Отключить в биосе, а биос на пароль.

А вообще если "уж так надо будет взять с поличным" , то ничего не помешает им это "поличное" записать вам на диск, и хрен что докажите.

Да и подумайте, сколько инфы еще у вас дома в открытом виде валяется на дисках, флешках, в историях лога провайдера и т.п.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

Shameless Cynic

С нами с 09.07.04
Сообщения: 1764
Рейтинг: 560

Ссылка на сообщениеДобавлено: 21/03/11 в 20:38       Ответить с цитатойцитата 

Appeared in Proc. 17th USENIX Security Symposium (Sec ’08), San Jose, CA, July 2008.

Этой новости уже почти три года... Да есть пробел, но хрен они ключ выше чем AES 256 найдут, есть комбинированные ключи и уже многие производители потихоньку эту дыру закрывают. Проще метод паяльника icon_smile.gif

0
 

Осень .... опять в школу ;-((

С нами с 01.05.04
Сообщения: 6518
Рейтинг: 3998

Ссылка на сообщениеДобавлено: 21/03/11 в 21:00       Ответить с цитатойцитата 

Оффтопик: смотрел какой то сериал вот, так там шифорованый диск открыли (взломали)нажатием пары клавиш smail101.gif

0
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 21/03/11 в 23:07       Ответить с цитатойцитата 

Stek писал:
Отключить в биосе, а биос на пароль.

дык проще сразу планку памяти вытащить и в свой "оперативный" комп воткнуть icon_wink.gif

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 22/03/11 в 03:19       Ответить с цитатойцитата 

Цитата:
дык проще сразу планку памяти вытащить и в свой "оперативный" комп воткнуть

Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3 icon_lol.gif

Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

Добрый дядюшка

С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262

Ссылка на сообщениеДобавлено: 22/03/11 в 10:39       Ответить с цитатойцитата 

Stek писал:
Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3 icon_lol.gif

Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь.

Сразу видно что ты не попадал в реальные проблемы.
Во-первых: есть штатное подразделение по высоким технологиям, и там далеко не тупари, хоть и в погонах - в свое время мой комп вскрывали у меня на глазах, было чему подивиться как они ловко снимали защиты.
Во-вторых, на подхвате у ментов (или как их теперь... полицаев icon_smile.gif ) непоследние хакеры, и опять же на моих глазах такой василек не без успеха ковырял компы у меня в офисе.

Вообще это опасное всеобщее заблуждение считать ментов-полицаев тупыми, не надо судить по постовым и участковым. В делах вашего/нашего профиля первым делом клиент сталкивается с операми - а это интеллектуальная элита органов: даже в РОВД это люди с 2-мя высшими образованиями, молодые, энергичные, пробивные(во всех смыслах, увы). Хотя к физ.мерам им просто нет надобности прибегать - если вы попадете к двум таким спецам на перекрестный допрос, максимум имеете шанс продержаться час, потом поплывете и сами сольете все. А длиться он может (по личному опыту) 10-20 часов, и за это время вы расскажите все, включая какие колыбельные вам в утробе пела мама. Вообще, словом можно воздействовать гораздо сильнее чем кулаком, я видел как всесильные министры после получасовой(!) энергичной беседы рыдали как дети и каялись во всем... Это страшно.

Так что снимайте розовые очки и старайтесь думать заранее как не попадать к ним в гости.

И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 22/03/11 в 13:53       Ответить с цитатойцитата 

Это все хорошо, но все равно не верю, что у меня будут перетыкать планки оперативки для снятия дампа памяти. И приведенный пример с допросом, к планкам оперативки каким образом относиться ?

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 



С нами с 06.05.10
Сообщения: 981
Рейтинг: 150

Ссылка на сообщениеДобавлено: 22/03/11 в 15:43       Ответить с цитатойцитата 

Просто в идеале этот самый зашифрованый диск желательно хранить отдельно от компьютера, тогда пускай снимают дамп памяти откуда угодно icon_wink.gif

CrocMint - Хербал Фарма Платит Еженедельно! Вопросы - ru[@]crocmint.com

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 22/03/11 в 15:55       Ответить с цитатойцитата 

В идеале тогда должно быть зашифровано все, начиная от флешек.
Надо будет заняться на выходных чисткой компакт дисков, а то там все в открытом виде icon_smile.gif

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 



С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506

Ссылка на сообщениеДобавлено: 22/03/11 в 16:16       Ответить с цитатойцитата 

Stek писал:
Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3 icon_lol.gif

Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь.

тут вопрос в том, что это вполне могло войти так сказать в штатный комплект оперативников из того же отдела К.
дверь ломает спецназ, допрос ведет следователь, а комп смотрит техник, у которого вполне может быть подобный девайс.
а так конечно участковый не вытащит ДДР, но и техник дверь не сломает. неправильно думать что у ментов ничего нет, все-таки криминалистические лаборатории вполне себе живут и ездят на вызовы тоже, а там все может быть еще сложней чем в компе.

0
 

Добрый дядюшка

С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262

Ссылка на сообщениеДобавлено: 22/03/11 в 16:18       Ответить с цитатойцитата 

Stek писал:
Это все хорошо, но все равно не верю, что у меня будут перетыкать планки оперативки для снятия дампа памяти. И приведенный пример с допросом, к планкам оперативки каким образом относиться ?


Ты наверное невнимательно смотрел видео. Втыкается юсб девайс, жмется ресет и бутается с девайса. Дальше по горячему копируется РАМ. Все очень просто и вполне правдоподобно.

Stek писал:
И приведенный пример с допросом, к планкам оперативки каким образом относиться ?

Привет гостям слета оленеводов!smail80.gif
Повторю еще раз: не надо считать ментов (конкретно - оперов) тупыми, по уровню интеллекта они тут играючи заткнут за пояс любого. А тем более по грамотности своих служебных действий. Впрочем, дураки любят учиться на своих ошибках...icon_smile.gif

И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!

0
 

Добрый дядюшка

С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262

Ссылка на сообщениеДобавлено: 22/03/11 в 16:27       Ответить с цитатойцитата 

grozny писал:
тут вопрос в том, что это вполне могло войти так сказать в штатный комплект оперативников из того же отдела К.
дверь ломает спецназ, допрос ведет следователь, а комп смотрит техник, у которого вполне может быть подобный девайс.
а так конечно участковый не вытащит ДДР, но и техник дверь не сломает. неправильно думать что у ментов ничего нет, все-таки криминалистические лаборатории вполне себе живут и ездят на вызовы тоже, а там все может быть еще сложней чем в компе.

Вот от безграмотности и бывают проблемы...

1) Допрос следователь ведет только после возбуждения УД. И следователь кстати очень безобидный персонаж, я бы сказал похуистический. А первые допросы, на которых человека ломают через колено - ведут опера, это волки.

2) Никакия "криминалистические лаборатории" на задержание не ездят, если вы не племянник бинладена. В опергруппу включается сотрудник выс.тех., его с головой хватит чтоб пообщаться с вашим компом на тыicon_smile.gif

И не думайте что это бывает где-то и с кем-то другим. Если этого еще не произошло с вами - это временный недосмотр органов, а не ваша заслуга.

И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »