Se ti rubano il portatile

Un team di ricercatori ha trovato il modo di beffare ogni software di crittografia per dischi rigidi.



[ZEUS News - www.zeusnews.it - 26-02-2008]

Vulnerabilità nella crittografia dei dischi

Se ci rubano il portatile, è un triste evento già di per sé. Se a essere sottratti, poi, sono anche dati confidenziali, la faccenda può assumere aspetti tragici, dai quali finora i vari sistemi di crittografia promettevano protezione: FileVault di Apple, BitLocker di Microsoft, dm-crypt (disponibile in Linux) o TrueCrypt, solo per citarne alcuni. Ora, tutti questi non sono più sufficienti per garantire l'inviolabilità dei dati.

Alcuni ricercatori della Princeton University, insieme a personale della Electronic Frontier Foundation hanno trovato il modo di prelevare la chiave che permette l'accesso ai dati crittografati direttamente dalla Ram. La tecnica è stata sperimentata per i prodotti citati sopra, ma il team ritiene che sia valida anche per ogni altro software che svolga lo stesso compito, considerato che la logica sottostante è sempre la stessa.

Il sistema è dunque dedicato in particolare a chi si trovi per qualche in possesso di un portatile non proprio, meglio se accesso alla schermata di login o in sleep mode. Ottenere la chiave d'accesso da un portatile in queste condizioni è quasi banale: basterà staccare la batteria, collegare un disco rigido Usb che contenga il programma appositamente sviluppato dai ricercatori, ricollegare la batteria e fare il boot dal disco esterno: quest'ultimo avvierà il programma e recupererà la password, consentendo poi l'accesso al disco "protetto".

La possibilità di applicare questo sistema deriva dal fatto che i dati in Ram, una volta tolta la corrente, non spariscono immediatamente ma degradano lentamente, solitamente in un lasso di tempo di alcuni secondi: si può dunque sfruttare questa finestra per recuperare la chiave prima che svanisca.

In alternativa si possono estrarre i chip di memoria per leggerli altrove, avendo cura di raffreddarli con azoto liquido così da bloccare per un'ora il decadimento delle informazioni, per poi procedere all'estrazione di quanto serve. Qualora non si abbia dell'azoto liquido sotto mano, l'aria compressa potrà egregiamente sostituirlo, garantendo però il mantenimento dei dati soltanto per una decina di minuti.

Alex Halderman, uno dei ricercatori, ha dichiarato: "A differenza di molti problemi di sicurezza, questa non è una vulnerabilità minore; è un limite fondamentale di progettazione di questi sistemi".

Il pericolo esiste anche per chi non fa uso della crittografia del disco: nella Ram, infatti, possono comunque essere presenti numerosi dati personali, i quali si possono estrarre nello stesso modo. Se ci si vuole mettere al riparo da inconvenienti di questo tipo è quindi consigliabile spegnere il proprio notebook anziché affidarsi alla sospensione.

Per illustrare il funzionamento delle tecniche elaborate dai ricercatori è stato realizzato anche un video, che vi mostriamo qui sotto.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 15)

...e come fai ad essere CERTO che un malfunzionamento della carica detonante non ti schianti il disco mentre e' ancora in casa TUA a magari non pialli via un po' di dita A TE ? :-) Usare truecrypt e fare i backup forse e' meglio... Leggi tutto
24-4-2008 10:39

Aggiungo io...se durasse alcuni secondi l'abbattimento della tensione di alimentazione alla RAM del PC, a parte il fatto che appena scende la tensione di alimentazione al processore anche di mezzo volt questo si paralizza, per quale recondito motivo i gruppi di continuità entrerebbero in funzione in pochi millesimi di secondo,... Leggi tutto
24-4-2008 03:07

Quelle segnaletiche non le ha riconosciute, uso sempre travestimenti molto efficaci :-). In realta' ha trovato (tra le altre) la foto di una mia amica, che era stata rinominata (la foto, non l'amica...) con il suo nome e cognome ed essendo un cognome molto particolare l'hanno potuta contattare; grazie ad un'altra foto di mio figlio... Leggi tutto
1-3-2008 00:29

la tua foto Leggi tutto
26-2-2008 21:48

potresti pentirtene Leggi tutto
26-2-2008 18:11

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il motivo principale che ti può far desistere (oppure no) dal compiere un acquisto online?
La scarsa accessibilità del sito di ecommerce.
I tempi di consegna non certi.
La scomodità di dover rimanere a casa o di dover concordare la consegna con il corriere.
La possibilità che il pacco vada perso, se la spedizione non è tracciata.
La poca fiducia riposta nel negozio online.
Il prezzo maggiore del prodotto.
Le spese di spedizione elevate.
Il sovrapprezzo applicato per la spedizione contrassegno.
La scomodità di dover rispedire il pacco qualora la merce ricevuta sia danneggiata o difettosa.
La maggior difficoltà a far valere le condizioni di garanzia.
L'impossibilità di trattare sul prezzo o di chiedere uno sconto.
La poca fiducia riposta nei sistemi di pagamento online disponibili.

Mostra i risultati (2496 voti)
Maggio 2025
Android 16 e lo smartphone diventa un PC
Apocalisse Bitcoin
Da Asus la scheda video col giroscopio per prevenire il sagging
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics