Dữ liệu bảo vệ kỹ trên máy tính vẫn lấy được từ RAM
Một file quan trọng đã đặt mật khẩu vẫn có thể bị lộ vì kẻ tấn công chỉ cần cắt nguồn điện của máy, bật trở lại rồi khởi động bằng một ổ USB hay iPod là có thể sao chép nội dung tập tin vẫn còn lưu ở bộ nhớ truy xuất ngẫu nhiên RAM.
>Ổ cứng mã hóa chưa hẳn đã an toàn
Nhóm các nhà nghiên cứu ở đại học Princeton (Mỹ) cho biết dù dữ liệu này được lưu trong ổ cứng mã hóa cũng có thể bị mất. Vấn đề gọi là "tấn công khởi động lạnh" (cold-boot attack) này đang được họ đưa ra bàn luận ở Hội nghị bảo mật Usenix.
![]() |
| Các hình ảnh mô tả dữ liệu trên RAM biến mất sau 30 giây, 60 giây và 5 phút, khi RAM ở trạng thái thông thường. Ảnh: CNet. |
![]() |
| Nhưng chỉ cần xịt khí nitrogen lỏng vào RAM là có thể kéo dài thời gian mất dữ liệu. |
Thông thường, dữ liệu trên RAM sẽ mất dần theo thời gian từ vài giây đến vài phút sau khi nguồn điện bị cắt. Nhưng khoảng thời gian này cũng đủ để kẻ chủ ý đọc được chúng, bao gồm mã khóa và các nội dung, sau khi khởi động lại máy vào một hệ điều hành khác hoặc gỡ chip trên bộ nhớ rồi đặt nó vào máy tính khác.
Điều đáng bàn là kẻ tấn công có thể kéo dài thời gian mất dữ liệu trên RAM bằng cách làm lạnh chip của bộ nhớ bằng cách xịt khí nén vào đó (loại khí trong bình xịt hay dùng để làm sạch bàn phím máy tính) trong khi máy đang chạy. Nitrogen lỏng sẽ khiến chip giữ được dữ liệu đến vài ngày để hacker thoải mái ra tay.
"Các hình thức mã hóa đang dùng không phải là lá chắn thép cho dữ liệu của người dùng", trưởng nhóm J. Alex Halderman nói. "Do đó, các tổ chức và cá nhân quá tin tưởng vào mã hóa ổ đĩa cần phải lưu ý hơn".
|
Bạn cần cài Flash Player để xem được Clip này.
|
| Video mô tả quá trình lấy dữ liệu từ RAM. |
Việt Toàn (theo CNet)
- Hiểm họa từ website bảo mật kém thuê chung máy chủ (30/07)
- Một công ty đăng ký tên miền VN bị mất domain (28/07)
- Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS (25/07)
- Virus YM nội trở lại với quảng cáo phim sex hoa hậu (23/07)
- Ổ cứng mã hóa chưa hẳn đã an toàn (18/07)
- Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng (18/07)
- Laptop mini được hacker cài hệ điều hành Mac OS (17/07)
- Gần 200 nghìn đồng một mã số thẻ tín dụng bán trên mạng (15/07)
- Chip Intel 'mở đường' cho hacker tấn công máy tính (15/07)
- 1,2 triệu máy tính ở VN nhiễm virus chặn Yahoo Messenger (12/07)
- Một người đàn ông nhận 44.000 thư rác mỗi ngày (05/07)
- Một cuộc thử nghiệm lạ về việc chung sống với spam (04/07)
- Hacker ăn cắp số PIN qua máy tính quản lý giao dịch ATM (03/07)
- 'Dũng sĩ' Kaspersky thêm tính năng chống keylogger (02/07)
- Tổ chức tên miền quốc tế bị hack tên miền (01/07)




E-mail
Bản In


















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress