分类: 服务器与存储
2008-06-25 07:30:01
普林斯顿大学的研究人员发现一种窃取Windows Vista BitLocker或者苹果的FileVault等产品使用的硬盘密钥的方法。使用这个密钥,黑客能够访问存储在加密硬盘中的全部数据。
普林斯顿大学研究生Alex Halderman在研究这个问题的论文中说,能够获得硬盘密钥是因为计算机内存芯片的属性决定的。在计算机关闭电源的时候,DRAM内存处理器中的数据就消失了。但是,这些数据不会立即消失。事实上,这些数据的消失需要几分钟的时间,从而为黑客提供了找出加密密钥的方法。
这种攻击取得成功的条件是这台计算机必须首先在运行或者处于待机状态。对于关闭几分钟以后的计算机,这种攻击不起作用,因为DRAM内存中的数据那个时候已经消失了。
攻击者简单地把这台计算机打开一两秒钟,然后从一个安装了能够检查内存芯片内容的软件的便携式硬盘重新启动这台计算机。这就为攻击者绕过这个操作系统保护措施提供了一种方法。操作系统的这种保护措施能够把加密密钥隐藏在内存中。
Halderman介绍说,这是对依靠操作系统保护专用密钥的硬盘加密系统等安全产品实施攻击的一种新方法。攻击者能够窃取人们使用硬盘加密的笔记本电脑,然后重新启动这台笔记本电脑,接下来在关闭电源之前捕捉内存中的数据。
这个研究小组由普林斯顿大学牵头,包括电子前沿基金会和Wind River Systems等研究机构的研究人员。
Halderman称,这个研究小组的研究结果将建议有关人员重新考虑对计算机硬盘进行加密的方法。也许用户过于相信硬盘加密技术了,也许还没有听说过被盗的加密的电脑仍有数据风险的事情。
Halderman说,基于硬盘的加密可能会减少风险。但保护硬盘的数据是一个很难的问题。
希捷和东芝等硬盘厂商在自己的硬盘中都提供了基于硬件的硬盘加密技术,不过,这些加密技术的价格都很昂贵。