Из оперативной памяти выключенного компьютера можно достать пароли
Исследователи из Греции обнаружили неожиданную брешь в защите компьютеров. После выключения системы с них еще можно получить содержимое оперативной памяти в течение достаточно долгого времени!
Христос Георгиадис (Christos Georgiadis) из Университета Македонии в Салониках и его коллеги Ставрула Карайианни (Stavroula Karayianni) и Василиос Катос (Vasilios Katos) из Фракийского университета имени Демокрита в Ксанти показали (файл PDF), как их открытие может быть использовано специалистами в области информации и криминалистики для получения улик из компьютеров, а также использованы преступниками для получения персональных данных и банковских реквизитов.
Исследователи отмечают, что большинство пользователей полагают, что после отключения их компьютера все данные, хранящиеся в оперативной памяти (RAM) пропадают.
Действительно, RAM является энергозависимой памятью, и при прекращении подачи питания информация исчезает.
Тем не менее, Георгиадис и его коллеги доказали, что данные, хранящиеся в оперативной памяти не утрачиваются, если компьютер выключен, но по прежнему подключен к сети электроснабжения.
Так как пароли являются часто используемой информацией приложениями, то они с очень большой долей вероятности продолжают хранится в памяти в незашифрованном виде.
Команда исследователей провела успешные снятия дампов памяти с компьютеров через 5, 15 и 60 минут после их выключения. А затем из дампа легко извлекла пароли к Gmail, Hotmail и WinRar.
Так что выключайте свои ПК полностью (из розетки), если храните что-то действительно ценное.
Источник: apploidnews.com
P.S.
Это перепост статьи.
Моё мнение — результаты исследований необходимо перепроверить. Причём независимо.
Остаточное или частичное электричество, безусловно, какое-то время может хранить информацию в виде слабых затухающих электрических сигналов. Но — доли секунды. Причём тысячные. 60 минут — не верится.
Впрочем, физику я знаю чисто теоретически. Прикладными исследованиями в области физики не занимался (ибо по базовому высшему образованию я больше «баловался» теорией вероятностей и математической статистикой).
Возможно, что греческие исследователи действительно сделали открытие. Кто-то из практикующих физиков может прокомментировать эту новость?
Комментарии:
В интернете есть информация о довольно интересном исследовании американских ученых на эту тему: http://static.usenix.org/events/sec08/tech/halderman.html. Они в своей работе использовали метод охлаждения оперативной памяти… Так что может и в этом случае температура влияла на результат
Оставить комментарий