Porte hardware pericolose?

6

Using Passware Forensic Toolkit you can extract the bitlocker key using live memory dumping through Firewire (either by using an existing Firewire port, or by inserting an pcmcia/expresscard firewire card). No need to logon to Windows there...

Fonte: link

Quindi il SO in modo indipendente Firewire è pericoloso.

Ci sono "porte" che potrebbero essere pericolose? Perché il Firewire è pericoloso? Come potrebbe essere disabilitato? Come difendersi da: "o inserendo una scheda firewire pcmcia / expresscard"

    
posta LanceBaynes 17.09.2011 - 17:05
fonte

2 risposte

5

Ci sono alcune informazioni e molti riferimenti su questa pagina . L'idea comune è che Firewire consente DMA : il dispositivo collegato può leggere e scrivere memoria fisica a piacimento (questo consente un trasferimento veloce dei dati senza intasare la CPU, è molto utile per i dischi rigidi e le interfacce di rete veloci). Per Firewire, è possibile ottenere una certa attenuazione rimuovendo o nerfando il supporto Firewire sul sistema operativo (la maggior parte dei controller Firewire richiede che il sistema operativo esegua un po 'di lavoro di inizializzazione e rimuoviamo quella parte - ma potrebbe esistono controller Firewire che accetteranno il DMA avviato dal dispositivo anche se il sistema operativo non fa nulla, quindi è difficile sapere se la protezione effettiva viene raggiunta in quel modo).

PCMCIA / PC Card / CardBus / ExpressCard sono nomi successivi per uno standard periferico che è, fondamentalmente, un PCI (o PCI Express ) bus con hotplug sicuro. DMA è consustanziale per PCI, quindi c'è poca difesa contro un utente malintenzionato che ha accesso fisico a tale porta.

In generale, se l'attaccante può accedere fisicamente alla macchina, sei condannato.

    
risposta data 17.09.2011 - 17:39
fonte
2

Vedi anche Tecnologia Thunderbolt di Apple e Intel.

Ecco un paio di articoli con dettagli sui problemi di sicurezza:

link

link

Per quanto riguarda come evitare questi rischi: rimuovere l'hardware dalla macchina, o incollare gli slot chiusi, o utilizzare i blocchi fisici per proteggere la macchina (essendo consapevoli che il lockport è popolare e la maggior parte dei blocchi è banalmente facile da scegliere). / p>     

risposta data 18.09.2011 - 15:06
fonte

Leggi altre domande sui tag