Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Fryser ned kryptonøkler

Mats Lillesund
27.02.2009 kl 07:05

Norskutviklet verktøy knekker harddisk-beskyttelse.

Fryser ned kryptonøkler

MINNEDUMP: Her fryser Carsten Maartman-Moe i Ernst & Young ned minnebrikken på en kryptert pc, som han akter å stjele informasjon fra. (Foto: Mats Lillesund)

It-sikkerhetsarbeidet bør aldri hvile. Informasjonen skal sikres, og flere bedrifter har derfor blant annet tatt i bruk kryptering av harddisker, i tilfelle tyveri eller andre forsøk på å stjele dataene.

Nå viser det seg at heller ikke dette sikkerhetstiltaket er tett. Carsten Maartman-Moe har i sin masteroppgave ved NTNU laget et verktøy for å stjele kryptonøkler fra minnet på en pc.

Dette kan deretter brukes for å dekryptere en harddisk.

Minnedump

Ved It-sikkerhetsforums medlemsmøte onsdag kveld, demonstrerte Maartman-Moe, som nå jobber i Ernst & Young, hvordan teknikken brukes.

Enkelt forklart fryser han ned minnet mens datamaskinen er skrudd på. Det gjør at informasjonen som ligger der, blant annet den kryptografiske nøkkelen, blir liggende lengre på minnebrikken, selv om strømmen er slått av.

LES OGSÅ: Amerikanske tollere tar den bærbare

Maskinen slås deretter av, og startes på nytt med å boote fra for eksempel en pc. Et program kjøres på den andre pc-en, som lager en fil med minnet på maskinen. I den filen ligger kryptonøkkelen godt gjemt.

Så langt er dette kjente teknikker som en forskergjeng fra Princeton har gjennomført tidligere.

Maartman-Moes verktøy, Interrogator, tar skrittet videre og søker etter nøkkelen i minnedumpen. Den gjenkjenner nøkkelen ved hjelp av kjente algoritmer som AES og RSA. Svært mange disk-krypteringsverktøy bruker AES-nøkler.

Enkelte forbehold

Masteroppgaven ble gjennomført for Kripos’ datakrimavdeling. Bakgrunnen for det er at det er interessant for politiet ved beslag og sikring av bevis som er kryptert.

I oversikten som ble presentert på ISF onsdag, var ikke en av markedslederne på diskkrypto, Pointsec, representert. Men Maartman-Moe utelukker ikke at det samme vil gjelde for det programmet.

LES OGSÅ: Knekker passord med PS3

- Jeg har rett og slett ikke testet det fordi jeg ikke hadde lisens på det. Men vi har det her på kontoret, så jeg kan teste det. Det vil nok fungere for Pointsec også, fordi de fleste bruker krypteringsalgoritmene på samme måte, sier Martmann-Moe.

For å bli hacket på denne måten, anbefaler han å låse BIOS på en slik måte at man ikke får bootet fra et annet system.

Han har heller ikke testet å bruke nøkkelen for å dekryptere informasjon, men anser det som en rimelig enkel operasjon. Flere av systemene er basert på åpen kildekode, og man kan med enkle grep snu programmet. Med de lukkede systemene skal det heller ikke være vanskelig ved å analysere programmet struktur og funksjoner.

LES OGSÅ: Alt du bør vite om sikkerhet i Vista

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Mest anbefalt
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Lovsurr mot samhandling
 Lovsurr mot samhandling
  Facebook:5   Twitter:3
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:2   Twitter:5
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6
Nytt nettbrett med KDE
 Nytt nettbrett med KDE
  Facebook:4   Twitter:3

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen