Facilità di ottenere dati sull'unità auto crittografata dal computer Windows 7/8 con blocco dello schermo

2

Ipotetico: un computer Windows 7 o 8 ha un disco rigido auto crittografato. Viene rubato all'accensione, ma con la schermata di blocco di Windows attiva. Esistono modi semplici e pratici per accedere ai dati sul convertitore? Tutti i meccanismi di recupero della password che vedo per Windows 7/8 sembrano richiedere un riavvio, che farebbe cadere la chiave di decrittazione dalla RAM. Non mi preoccupo delle cose delle agenzie di intelligence, ma di ciò che sarebbe disponibile per il piccolo criminale medio.

    
posta joseph_morris 27.02.2015 - 00:45
fonte

1 risposta

2

Richiede semplicemente un livello base di conoscenza dell'elettronica per farlo. Il "piccolo criminale" medio non si preoccuperebbe di vendere semplicemente l'hardware rubato (anche se molto probabilmente non gli interesserebbe minimamente). Il tuo pericolo sarebbe se il tuo ladro di casa fosse effettivamente subappaltato da qualcuno con un po 'più di conoscenza / esperienza e l'intento di commettere frodi sull'identità o rubare i tuoi dati.

La RAM deve essere 'aggiornata' di tanto in tanto (e con questo intendo nano-secondi.) quando questo accade, la ram viene letta e scritta e i pin sono visibili proprio lì.

Se la RAM DDR è fredda / congelata, i dati contenuti all'interno di un ram chip possono effettivamente sopravvivere senza essere aggiornati per un tempo sufficientemente lungo da rimuovere il chip ram e scaricarlo.

Una volta che è avvenuto un ram-dump completo, ram può essere sostituito con un simulatore e la macchina può essere immediatamente riportata allo stato precedente con la possibilità di disabilitare anche la schermata di blocco (o in alternativa solo estrarre le chiavi di decodifica dell'hard disk.

Ci sono anche attacchi che possono essere utilizzati per intercettare i dati in linea tramite l'associazione di debugger (molte ricerche su Nintendo 3DS / Wii / WiiU hanno usato quelle tecniche per sniffare la RAM live.)

La tua migliore scommessa contro il primo attacco che ho descritto sarebbe di migrare a una macchina che ha la sua ram saldata direttamente sulla sua scheda madre (lo so per certo che fa il macbook air, come fa la maggior parte delle console per videogiochi.)

    
risposta data 27.02.2015 - 02:57
fonte

Leggi altre domande sui tag