首 页 | 科技新闻 | 科学探索 | 技术学院 | 网络管理 | 企业专题 | 趋势报道 | 生命科学 | 创新企业
您现在的位置: 火爆网 > 科技 > 技术学院 > 网络时代 > 文章正文
专家警告电脑加密技术存在重大漏洞
加密技术存在重大漏洞
2008-2-24  来源:网友提供  作者:网友提供
 美国普林斯顿大学研究人员公布的最新研究报告称,现有的计算机加密技术存在重大弱点,不法分子可以通过一种低技术含量的手段绕过加密软件获取计算机存储器内敏感数据。

  美联社援引这份研究报告说,低温可使计算机动态随机存储器(DRAM)断电之后仍保留其中数据数分钟甚至数小时。对经加密的计算机而言,这些数据则包含加密数据。在非低温状态下,DRAM被断电几秒后就会损失数据。

  来自美国普林斯顿大学、电子产品维权基金会以及“风河系统”软件公司的研究人员参与了上述研究。

  研究人员用倒置的压缩气体喷洒器向计算机DRAM喷气,使其降温至零下50摄氏度。之后,他们利用断电的DRAM中数据“冻结”时间,通过一个简单的DRAM镜像软件重启计算机,把其中数据读取出来,再分析、处理这些数据,从而找出计算机密码,获得访问计算机存储信息的权限。

  报道说,利用上述方法,电脑黑客可以在DRAM清除其内部敏感数据前盗取信息。

  报告指出:“这些风险意味着,笔记本电脑磁盘加密手段可能没有普遍预想的那样理想……最终,DRAM将可能被认为不可靠,并应被避免用来存储敏感机密数据。但在(计算机相关)结构被改变,从而向软件提供存储密码的安全场所以前,这(种避免把敏感机密数据存于DRAM的做法)将不具可行性。”

  研究人员称,他们破解了一系列常见加密程序,如微软BitLocker,苹果FileVault,TrueCrypt等。由于结构相似,其他许多加密手段也同样能被破解。

  “如今,磁盘加密产品看似极其重要:(一些)笔记本电脑里存储着企业或个人的敏感数据……而我们却破解了这些产品,”法新社援引普林斯顿大学计算机科学在读博士生J·亚历克斯·霍尔德曼的话说,“这不是个小漏洞,它是这些系统设计上的一种根本局限性。”

  研究人员警告说,只要在黑客物理接触范围内,笔记本电脑在锁定、睡眠等带电状态时尤其脆弱。关掉笔记本电脑有助于防止黑客入侵,但并非在所有情况下都有效。

  “无论是你的笔记本电脑被盗,还是你只是在机场安检处几分钟之内看不到它,里面的信息都可能被一名聪明的入侵者读取,”电子产品维权基金会技术专家塞思·舍恩说。


火爆网编辑:lijiajerry 查看和发表评论
>> 与《专家警告电脑加密技术存在重大漏洞》相关的文章
没有相关文章
我也说两句    
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用火爆网服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 姓 名: * 评 分: 1分 2分 3分 4分 5分
    内 容:
     
    关于GNU/Java的背景
    毫无疑问,Java是世界上使用最为普及的编程语言。但是,创立Java编程语言11年以来,它的技术实现……
    阅读排行
    ·linux Emacs编辑器进·linux编程gcc篇之ma
    ·常用的DOS命令介绍(·十个本年最炫的WebO
    ·Linux From Scratch·Grub menu.lst文件的
    ·linux教程之文件系统·开源建站系统,xoop
    ·Liunx文件系统基本目·常用的DOS命令介绍(
    热点排行
    ·用tar备份Linux操作·linux入门常用命令(
    ·常用的DOS命令介绍(·windows2003自带邮件
    ·常用的DOS命令介绍(·Grub menu.lst文件的
    ·常用的DOS命令介绍(·XML问与答
    ·Linux From Scratch·Linux From Scratch
    体育推荐
    ·皇马零身价敲定强力·杜伊自解为何质疑裁
    ·阿森纳主力前锋腿折·细数国脚百万豪宅
    ·佳一有望迎来2008首·今晚国足预计首发
    ·日本状告国足"罪名"·广东历届总冠军回顾
    ·火箭扑灭热火豪取十·足协公布国奥最新集
    娱乐推荐
    ·陈冠希母亲自认很失败·尚雯婕结束特训回京
    ·林宥嘉新专辑演唱会蓄·李宇春代言抗抑郁运动
    ·英举办人体标本展·《赎罪》昨日沈阳公映
    ·《艾尔文和花栗鼠》·3月沈城影片好戏连连
    ·专辑:羽泉--《十年精·吴镇宇《双食记》剃眉