Sono interessato a idee redditizie e creative per rilevare attacchi fisici contro sistemi informatici. Ciò include, ma non è limitato alle misure Sicurezza Tamper Evident .
Considera il seguente scenario di attacco: Un utente malintenzionato vorrebbe ottenere dati da un disco rigido. Il computer di destinazione è configurato con Full Disk Encryption, viene impostata una password del BIOS e la priorità di avvio indica che l'unità crittografata è il primo dispositivo da avviare.
La passphrase deve essere digitata per decrittografare l'unità e avviare la macchina. Un Hardware Keylogger potrebbe essere installato per ottenere questo valore. Alcune implementazioni di crittografia dell'intero disco possono essere eliminate con Bus Sniffing , tuttavia per eseguire questo attacco il computer caso deve essere aperto. In entrambi gli attacchi, dopo un certo periodo di tempo l'attaccante può tornare e raccogliere la frase segreta dell'harddrive e intercettata.
Come si può rilevare se il case del computer è stato aperto? Come puoi contrastare l'uso di un keylogger hardware?
Ecco anche una bella chiacchierata su Bypassare i dispositivi antimanomissione .
Modifica: Lo stato della moderna sicurezza fisica è incredibilmente povero. Letteralmente ogni serratura della porta disponibile presso il mio Walmart locale può essere selezionata in pochi secondi. La maggior parte delle case negli Stati Uniti stanno ancora utilizzando serrature a perno che originariamente inventate dagli egiziani migliaia di anni fa.