Seite bewerten:
0%
0%

Kälte trickst Festplattenverschlüsselung aus

Eine Methode, gängige Festplatten-Chiffrierungssysteme auszutricksen, haben Forscher des Center for Information Technology Policy der Universität Princeton vorgestellt. Ansatzpunkt ist, dass Information in gängigen DRAM-Speicherchips mitunter noch für Minuten erhalten bleibt, wenn die Stromzufuhr unterbrochen wird. Mit physischem Zugriff auf die DRAM-Chips ist es dadurch möglich, die Schlüssel für die Chiffrierung zu stehlen. Werden die Speicherelemente gekühlt, bleibt die Information sogar noch länger erhalten und ist daher leichter zu stehlen.

"Beinahe jeder, auch Experten, wird sagen, dass DRAM-Inhalte verloren gehen, wenn der Strom ausgeschaltet wird. Aber dem ist nicht so", schreibt Team-Mitglied Ed Felten in einem Blog-Eintrag. Für einen Zeitraum von Sekunden bis Minuten bleiben die Informationen erhalten. Das Phänomen wird Speicherremanenz genannt. Durch einen Kaltstart mit einer geeignet gestalteten Betriebssystem-Umgebung etwa von einem USB-Datenträger sei es daher möglich, die Informationen aus DRAM-Chips auszulesen. Und unter diesen befinden sich bei üblichen Computersystemen auch die vermeintlich geheimen, sicheren Schlüssel für Festplatten-Verschlüsselungssysteme.

Werden die Speicherchips gekühlt, bleiben ihre Inhalte noch länger erhalten, etwa für rund zehn Minuten bei Kühlung mit Druckluft aus der Dose auf etwa minus 50 Grad. Mit flüssigem Stickstoff auf fast minus 200 Grad gekühlt, behalten stromlose DRAM-Chips Informationen sogar für Stunden, so Felten. Damit wäre ein Transport über längere Strecken vor dem Auslesen denkbar. Natürlich muss ein Angreifer, der Chiffre-Schlüssel auf diesem Weg stehlen will, dazu physischen Zugriff auf ein Computersystem haben, doch genau das verleiht den Forschungsergebnissen ihre Brisanz. "Der Sinn von Festplatten-Verschlüsselung ist es, Dateiinhalte zu schützen wenn ein Angreifer physischen Zugriff zum Computer hat", betont Felten.

Die Forscher aus Princton haben gezeigt, dass die Festplatten-Verschlüsselungssysteme BitLocker von Windows Vista, FileVault von MacOS X sowie das ab Version 2.6 im Linux-Kernel enthaltene dm-crypt allesamt auf diesem Weg ausgetrickst werden können. Die Hersteller seien vorab über die Ergebnisse informiert worden. Umfangreichere Informationen inklusive dem wissenschaftlichen Paper "Lest We Remember: Cold Boot Attacks On Encryption Keys" hat das Team aus Princeton jetzt unter http://citp.princeton.edu/memory allgemein veröffentlicht.
Aktuelle News
congstar: Wegfall der Bereitstellungspreise für die Allnet Flat Handy-Tarife

20.05.2025: Im Aktionszeitraum vom 20.05.2025 bis 27.05.2025 entfällt der Bereitstellungspreis auf sämtliche Postpaid ...weiter

Neues Portfolio bei DR.SIM: 100GB Vodafone für unter 15€

11.05.2025: Ab sofort startet Dr.SIM mit einem neuen Portfolio. Bei Tarifen mit einer Laufzeit von 24 Monaten entfällt ...weiter

Aktion: 40GB 5G Vodafone Allnet Flat für unter 10€

25.04.2025: Schöne Aktion bei freenet: Ab sofort gibt es eine 40 GB Allnet Flat für nur 9,99 € im Vodafone-5G-Netz. ...weiter

congstar Aktionen im April/Mai 2025

22.04.2025: Ab dem 22.04.2025 bis einschließlich 31.05.2025 läuft bei congstar eine Aktion auf den Preis der ...weiter

congstar Prepaid Jahrespaket Aktion

09.04.2025: congstar startet ab 08.04. eine Aktion zur Aufwertung des Datenvolumen vom Prepaid Jahrespaket. Im ...weiter

WEB.de und Mobilfunktarife: 10 GB für 4,99 € monatlich

01.04.2025: Die Handytarife von web.de und GMX gibt es ab sofort wieder mit einem Freimonat. Alle Tarife wurden im ...weiter

1&1 Handy-Tarife mit mehr Datenvolumen

17.03.2025: Ab sofort gibt es bei den 1&1 Handytarifen mehr Datenvolumen. Es gibt weiterhin Tarife mit festgelegtem ...weiter

freenet Aktion: Telekom Magenta Mobil Young 5G mit bis zu 76% Rabatt

11.03.2025: Ab sofort startet bei freenet eine Top Aktion mit den Original Magenta Mobil Young Tarifen. Um von den ...weiter

weitere News


Allnet-Flat 7 GB / D2 LTE-Tarif
• Preisgarantie
• 25 € Bonus
nur 9,99 € pro Monat!


Aktion: Allnet-Flat 20 GB 5G
• Aktion: 0€ Anschlussgebühr
• 5G-Netz

nur 9,99 € pro Monat


Aktion: 25 GB Allnet-Flat
• mit 5G ohne Aufpreis
• kein Anschlusspreis
nur 9,99 € pro Monat


Allnet-Flat M mit 35 GB im D1-Netz
• monatlich kündbar
• Jedes Jahr 5 GB mehr
nur 22 € pro Monat