Kuinka salaus voidaan ohittaa pakastimella

Sep 22, 2025
Yksityisyys ja turvallisuus

Geeksit pitävät salausta usein typeränä työkaluna varmistaakseen, että tiedot pysyvät salaisina. Olitpa salannut tietokoneen kiintolevyn tai älypuhelimen tallennustilan, saatat olla yllättynyt siitä, että tiedät, että salaus voidaan ohittaa kylmissä lämpötiloissa.

On epätodennäköistä, että henkilökohtaista salaustasi ohitetaan tällä tavalla, mutta tätä haavoittuvuutta voidaan käyttää yritysten vakoiluun tai hallituksiin pääsemään epäiltyjen tietoihin, jos epäilty kieltäytyy paljastamasta salausavainta.

Kuinka koko levyn salaus toimii

Olitpa sitten käyttämällä BitLockeria Windowsin tiedostojärjestelmän salaamiseen , Androidin sisäänrakennettu salausominaisuus älypuhelimesi tallennustilan salaamiseksi tai mikä tahansa muu koko levyn salausratkaisu, jokainen salausratkaisutyyppi toimii samalla tavalla.

Tiedot tallennetaan laitteesi tallennustilaan salatussa, näennäisesti sekoitetussa muodossa. Kun käynnistät tietokoneen tai älypuhelimen, sinua pyydetään antamaan salaussalalause. Laite tallentaa salausavaimen RAM-muistiinsa ja käyttää sitä tietojen salaamiseen ja salauksen purkamiseen niin kauan kuin laitteesi on päällä.

Olettaen, että laitteellesi on asetettu lukitusnäytön salasana ja hyökkääjät eivät voi arvata sitä, heidän on käynnistettävä laite uudelleen ja käynnistettävä toisesta laitteesta (kuten USB-muistitikku) päästäksesi tietoihisi. Kun laite sammuu, sen RAM-muistin sisältö katoaa hyvin nopeasti. Kun RAM-muistin sisältö katoaa, salausavain menetetään ja hyökkääjät tarvitsevat salauksen salasanasi tietojen salauksen purkamiseen.

Näin salauksen oletetaan yleensä toimivan, ja siksi älykkäät yritykset salaavat kannettavat tietokoneet ja älypuhelimet, joissa on arkaluontoisia tietoja.

Data Remanence RAM-muistissa

Kuten edellä mainitsimme, tiedot katoavat RAM-muistista hyvin nopeasti tietokoneen sammuttamisen ja RAM-muistin menettämisen jälkeen. Hyökkääjä voi yrittää käynnistää salatun kannettavan nopeasti uudelleen, käynnistää USB-tikulta ja suorittaa työkalun, joka kopioi RAM-muistin sisällön salausavaimen purkamiseksi. Tämä ei kuitenkaan normaalisti toimisi. RAM-muistin sisältö häviää muutamassa sekunnissa, ja hyökkääjällä ei ole onnea.

Tietojen katoamiseen RAM-muistista kuluvaa aikaa voidaan pidentää huomattavasti jäähdyttämällä RAM-muistia. Tutkijat ovat tehneet onnistuneita hyökkäyksiä tietokoneita vastaan ​​käyttämällä Microsoftin BitLocker-salausta ruiskuttamalla ylösalaisin käännetyn paineilman tölkki RAM-muistiin , saattamalla sen mataliin lämpötiloihin. Äskettäin, tutkijat asettivat Android-puhelimen pakastimeen tunniksi ja pystyivät sitten palauttamaan salausavaimen RAM-muistista sen palauttamisen jälkeen. (Käynnistyslataimen lukitus on avattava tätä hyökkäystä varten, mutta teoreettisesti olisi mahdollista poistaa puhelimen RAM ja analysoida se.)

Kun RAM-muistin sisältö on kopioitu tai "viety" tiedostoon, se voidaan analysoida automaattisesti tunnistamaan salausavain, joka antaa pääsyn salattuihin tiedostoihin.

Tätä kutsutaan kylmäkäynnistyshyökkäykseksi, koska se riippuu tietokoneen fyysisestä pääsystä tietokoneen RAM-muistissa olevien salausavainten nappaamiseen.

Kuinka estää kylmäkäynnistyshyökkäykset

Helpoin tapa estää kylmäkäynnistyshyökkäys on varmistaa, että salausavain ei ole tietokoneen RAM-muistissa. Jos sinulla on esimerkiksi yrityksen kannettava tietokone, joka on täynnä arkaluontoisia tietoja ja olet huolissasi siitä, että se voidaan varastaa, katkaise siitä virta tai siirrä se lepotilaan, kun et käytä sitä. Tämä poistaa salausavaimen tietokoneen RAM-muistista - sinua pyydetään antamaan salasana uudelleen, kun käynnistät tietokoneen uudelleen. Sitä vastoin tietokoneen asettaminen lepotilaan jättää salausavaimen jäämään tietokoneen RAM-muistiin. Tämä asettaa tietokoneesi vaaraan kylmäkäynnistyshyökkäyksille.

"TCG Platform Reset Attack Mitigation Specification" on alan vastaus tähän huoleen. Tämä määritys pakottaa laitteen BIOSin korvaamaan muistinsa käynnistyksen aikana. Laitteen muistimoduulit voitiin kuitenkin poistaa tietokoneesta ja analysoida toisella tietokoneella ohittamalla tämä turvatoimenpide. Tällä hetkellä ei ole huijausvarmaa tapaa estää tätä hyökkäystä.

Onko sinun todella huolissasi?

Nörtteinä on mielenkiintoista pohtia teoreettisia hyökkäyksiä ja miten voimme estää ne. Mutta olkaamme rehellisiä: Useimpien ihmisten ei tarvitse huolehtia näistä kylmäkäynnistyshyökkäyksistä. Hallitukset ja yritykset, joilla on arkaluontoisia tietoja, haluavat pitää tämän hyökkäyksen mielessä, mutta keskimääräisen nörtin ei pidä huolehtia tästä.

Jos joku todella haluaa salattuja tiedostojasi, hän todennäköisesti yrittää saada salausavaimesi sinusta eikä yritä kylmäkäynnistyshyökkäystä, joka vaatii enemmän asiantuntemusta.

Kuvahyvitys: Frank Kovalcheck on Flickr , Alex Gorzen on Flickr , Blake Patterson on Flickr , XKCD

.entry-sisältö .entry-alatunniste

09-Compression & Encryption & Bitlocker

The Government Wants To Ruin Encryption!

How To Break Encryption - Defeating The Hackers - BBC


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka poistaa Windows-salasanasi

Yksityisyys ja turvallisuus Jan 28, 2025

Kaikki eivät tykkää syöttää salasanaa aina, kun heidän on kirjauduttava sisään tietokoneelleen. Windows antaa sinun päästä eroon salasanasta ilman liikaa vaivaa. Näin. ..


Kuinka tarkistaa, onko tietokoneesi tai puhelimesi suojattu sulamiselta ja näkökyvyltä

Yksityisyys ja turvallisuus Feb 21, 2025

Varoitus: Vaikka olet asentanut korjaustiedostoja Windows Updatesta, tietokoneesi ei välttämättä ole täysin suojattu Sulaminen ja Spectre Suorittimen puutteet. N..


Viestin poistaminen Instagram-tililtäsi

Yksityisyys ja turvallisuus Apr 5, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Voit poistaa viestin Instagram-tililtäsi monista syistä. Ehkä se on vanha valokuva, joka ei sovi kaikkiin upeita valokuvia, jotka olet läh..


Kuinka hallita sitä, mitä muut ihmiset näkevät Google-profiilissasi

Yksityisyys ja turvallisuus Jan 11, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos käytät mitä tahansa Google-palvelua - Gmailia, Drivea, Kuvia, Google+: a jne. -, sinulla on epäilemättä Google-profiili. Kun määrität Gma..


Kaikki sisäänrakennetut kuvakkeet, jotka voit näyttää Macin valikkopalkissa (luultavasti)

Yksityisyys ja turvallisuus Nov 3, 2024

Applen käyttöjärjestelmän valikkopalkki on todella vanha koulu; se on ollut käytössä niin kauan kuin on ollut Macintosh-tiedostoja. Valikkopalkki on laajennettavissa, vaikka ..


30 tapaa, jolla Windows 10 -tietokoneet kotiisi Microsoftille

Yksityisyys ja turvallisuus Aug 3, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Windows 10 -puhelimet ovat kotona enemmän kuin mikään muu Windows-versio ennen sitä. Yhdessä Windows 10: n kanssa Microsoft julkaisi uuden tietos..


Luettelo virustorjuntaohjelmistoista, jotka ovat yhteensopivia Windows 7: n kanssa

Yksityisyys ja turvallisuus Sep 19, 2025

Muutaman tunnin sisällä Windows 7: n julkaisemisesta postilaatikkoni alkoi täyttää lukijoita, jotka kysyivät, mitä virustorjuntaohjelmistoja heidän pitäisi asentaa Windows 7: een. Ko..


Luo pikakuvake tai pikanäppäin Windows 7 / Vistan palomuurin kytkemiseksi päälle tai pois päältä

Yksityisyys ja turvallisuus Oct 21, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kun selvität verkko-ongelmia, yksi ensimmäisistä tehtävistä on poistaa sisäänrakennettu Windowsin palomuuri käytöstä ... mutta palomuurin käynnistäm..


Luokat