Comment le chiffrement peut être contourné avec un congélateur

Sep 22, 2025
Confidentialité et sécurité

Les geeks considèrent souvent le cryptage comme un outil infaillible pour garantir que les données restent secrètes. Mais, que vous cryptez le disque dur de votre ordinateur ou le stockage de votre smartphone, vous serez peut-être surpris de savoir que le cryptage peut être contourné à des températures froides.

Il est peu probable que votre cryptage personnel soit contourné de cette manière, mais cette vulnérabilité pourrait être utilisée pour l'espionnage d'entreprise ou par les gouvernements pour accéder aux données d'un suspect si le suspect refuse de divulguer la clé de cryptage.

Fonctionnement du chiffrement complet du disque

Que vous soyez utilisation de BitLocker pour chiffrer votre système de fichiers Windows , La fonction de cryptage intégrée d'Android pour crypter le stockage de votre smartphone, ou un certain nombre d'autres solutions de cryptage de disque complet, chaque type de solution de cryptage fonctionne de la même manière.

Les données sont stockées sur le stockage de votre appareil sous une forme cryptée, apparemment brouillée. Lorsque vous démarrez votre ordinateur ou votre smartphone, vous êtes invité à saisir la phrase secrète de chiffrement. Votre appareil stocke la clé de cryptage dans sa RAM et l'utilise pour crypter et décrypter les données tant que votre appareil reste sous tension.

En supposant que vous avez défini un mot de passe de verrouillage d'écran sur votre appareil et que les attaquants ne peuvent pas le deviner, ils devront redémarrer votre appareil et démarrer à partir d'un autre appareil (tel qu'une clé USB) pour accéder à vos données. Cependant, lorsque votre appareil s'éteint, le contenu de sa RAM disparaît très rapidement. Lorsque le contenu de la RAM disparaît, la clé de cryptage est perdue et les attaquants auront besoin de votre phrase de passe de cryptage pour décrypter vos données.

C'est ainsi que le chiffrement est généralement supposé fonctionner, et c'est pourquoi les entreprises intelligentes chiffrent les ordinateurs portables et les smartphones contenant des données sensibles.

Remanence des données dans la RAM

Comme nous l'avons mentionné ci-dessus, les données disparaissent de la RAM très rapidement après la mise hors tension de l'ordinateur et la perte de puissance de la RAM. Un attaquant pourrait essayer de redémarrer rapidement un ordinateur portable chiffré, démarrer à partir d'une clé USB et exécuter un outil qui copie le contenu de la RAM pour extraire la clé de chiffrement. Cependant, cela ne fonctionnerait normalement pas. Le contenu de la RAM disparaîtra en quelques secondes et l’attaquant n’aura pas de chance.

Le temps nécessaire pour que les données disparaissent de la RAM peut être considérablement prolongé en refroidissant la RAM. Les chercheurs ont mené avec succès des attaques contre des ordinateurs à l’aide du chiffrement BitLocker de Microsoft par pulvérisation d'une canette d'air comprimé à l'envers sur la RAM , l'amenant à de basses températures. Récemment, des chercheurs ont mis un téléphone Android au congélateur pendant une heure et ont ensuite pu récupérer la clé de chiffrement de sa RAM après sa réinitialisation. (Le chargeur de démarrage doit être déverrouillé pour cette attaque, mais il serait théoriquement possible de supprimer la RAM du téléphone et de l'analyser.)

Une fois que le contenu de la RAM est copié, ou «vidé», dans un fichier, il peut être automatiquement analysé pour identifier la clé de cryptage qui donnera accès aux fichiers cryptés.

C'est ce qu'on appelle une «attaque de démarrage à froid» car elle repose sur un accès physique à l'ordinateur pour récupérer les clés de chiffrement restantes dans la RAM de l'ordinateur.

Comment prévenir les attaques par démarrage à froid

Le moyen le plus simple d’empêcher une attaque de démarrage à froid est de vous assurer que votre clé de chiffrement ne se trouve pas dans la RAM de votre ordinateur. Par exemple, si vous avez un ordinateur portable d'entreprise rempli de données sensibles et que vous craignez qu'il ne soit volé, vous devez l'éteindre ou le mettre en mode veille prolongée lorsque vous ne l'utilisez pas. Cette opération supprime la clé de chiffrement de la RAM de l’ordinateur. Vous serez invité à saisir à nouveau votre phrase de passe lorsque vous redémarrerez l’ordinateur. En revanche, la mise en veille de l’ordinateur laisse la clé de chiffrement dans la RAM de l’ordinateur. Cela expose votre ordinateur à des attaques par démarrage à froid.

La «spécification d'atténuation des attaques de réinitialisation de la plateforme TCG» est une réponse de l'industrie à cette préoccupation. Cette spécification force le BIOS d’un périphérique à écraser sa mémoire lors du démarrage. Cependant, les modules de mémoire d’un périphérique peuvent être retirés de l’ordinateur et analysés sur un autre ordinateur, en contournant cette mesure de sécurité. Il n'existe actuellement aucun moyen infaillible d'empêcher cette attaque.

Avez-vous vraiment besoin de vous inquiéter?

En tant que geeks, il est intéressant de considérer les attaques théoriques et comment nous pourrions les empêcher. Mais soyons honnêtes: la plupart des gens n’auront pas à se soucier de ces attaques par démarrage à froid. Les gouvernements et les entreprises ayant des données sensibles à protéger voudront garder cette attaque à l'esprit, mais le geek moyen ne devrait pas s'inquiéter à ce sujet.

Si quelqu'un veut vraiment vos fichiers chiffrés, il essaiera probablement de vous extraire votre clé de chiffrement plutôt que de tenter une attaque par démarrage à froid, ce qui nécessite plus d'expertise.

Image Credit: Frank Kovalcheck sur Flickr , Alex Gorzen sur Flickr , Blake Patterson sur Flickr , XKCD

09-Compression & Encryption & Bitlocker

The Government Wants To Ruin Encryption!

How To Break Encryption - Defeating The Hackers - BBC


Confidentialité et sécurité - Most Popular Articles

Comment configurer et gérer Apple Pay sur votre Mac

Confidentialité et sécurité Nov 5, 2024

CONTENU NON CACHÉ Apple Pay vous permet de stocker vos informations de paiement dans un portefeuille numérique, que vous pouvez utiliser pour payer des choses comme une carte de..


Qu'est-ce que trustd et pourquoi fonctionne-t-il sur mon Mac?

Confidentialité et sécurité Nov 1, 2024

Vous avez donc trouvé quelque chose appelé trustd en cours d'exécution sur votre Mac, et vous vous demandez maintenant si vous pouvez… faire confiance. La bonne nouvelle est qu..


Comment supprimer les commentaires d'autres personnes de vos publications Facebook

Confidentialité et sécurité Jul 12, 2025

Les autres sont les pires. Vous avez mis une jolie photo de vous sur Facebook et ils avoir pour dire les choses les plus méchantes. La bonne nouvelle est qu..


Comment vérifier si votre ordinateur portable HP dispose du keylogger Conexant

Confidentialité et sécurité May 12, 2025

CONTENU NON CACHÉ De nombreux ordinateurs portables HP sortis en 2015 et 2016 ont un problème majeur. Le pilote audio fourni par Conexant a le code de débogage activé, et il ..


Comment configurer le contrôle parental sur la Nintendo Switch

Confidentialité et sécurité Jun 19, 2025

Vous pouvez jouer à la nouvelle Nintendo Switch sur le téléviseur ou en déplacement… ce qui signifie que vos enfants peuvent devenir deux fois plus dépendants. Voici com..


Comment crypter vos messages Facebook avec le mode «Conversation secrète»

Confidentialité et sécurité Jul 11, 2025

CONTENU NON CACHÉ Facebook s'est enfin adapté à son époque et a déployé une communication chiffrée d'appareil à appareil à tous les milliards d'utilisateurs de Facebook M..


Ai-je besoin d'un pare-feu si j'ai un routeur?

Confidentialité et sécurité Jul 14, 2025

Il existe deux types de pare-feu: les pare-feu matériels et les pare-feu logiciels. Votre routeur fonctionne comme un pare-feu matériel, tandis que Windows comprend un pare-feu lo..


Nouveautés de la mise à jour anniversaire de Windows 10

Confidentialité et sécurité Jul 26, 2025

CONTENU NON CACHÉ La deuxième grande mise à jour de Windows 10, appelée «mise à jour anniversaire», est enfin là. Il s'agit d'une énorme mise à jour qui touche tous les ..


Catégories