Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

Sammensatt og helt

AHLERTS HJØRNE: Integrerte systemer appellerer til it-produsentene, men bør appellere til økonomidirektørene.

Les mer Les mer

Titanix

PETERS PLASS: Gonggongen ljomer. Sisterunden begynner for Unix.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Fryser ned kryptonøkler

Mats Lillesund
27.02.2009 kl 07:05

Norskutviklet verktøy knekker harddisk-beskyttelse.

Fryser ned kryptonøkler

MINNEDUMP: Her fryser Carsten Maartman-Moe i Ernst & Young ned minnebrikken på en kryptert pc, som han akter å stjele informasjon fra. (Foto: Mats Lillesund)

It-sikkerhetsarbeidet bør aldri hvile. Informasjonen skal sikres, og flere bedrifter har derfor blant annet tatt i bruk kryptering av harddisker, i tilfelle tyveri eller andre forsøk på å stjele dataene.

Nå viser det seg at heller ikke dette sikkerhetstiltaket er tett. Carsten Maartman-Moe har i sin masteroppgave ved NTNU laget et verktøy for å stjele kryptonøkler fra minnet på en pc.

Dette kan deretter brukes for å dekryptere en harddisk.

Minnedump

Ved It-sikkerhetsforums medlemsmøte onsdag kveld, demonstrerte Maartman-Moe, som nå jobber i Ernst & Young, hvordan teknikken brukes.

Enkelt forklart fryser han ned minnet mens datamaskinen er skrudd på. Det gjør at informasjonen som ligger der, blant annet den kryptografiske nøkkelen, blir liggende lengre på minnebrikken, selv om strømmen er slått av.

LES OGSÅ: Amerikanske tollere tar den bærbare

Maskinen slås deretter av, og startes på nytt med å boote fra for eksempel en pc. Et program kjøres på den andre pc-en, som lager en fil med minnet på maskinen. I den filen ligger kryptonøkkelen godt gjemt.

Så langt er dette kjente teknikker som en forskergjeng fra Princeton har gjennomført tidligere.

Maartman-Moes verktøy, Interrogator, tar skrittet videre og søker etter nøkkelen i minnedumpen. Den gjenkjenner nøkkelen ved hjelp av kjente algoritmer som AES og RSA. Svært mange disk-krypteringsverktøy bruker AES-nøkler.

Enkelte forbehold

Masteroppgaven ble gjennomført for Kripos’ datakrimavdeling. Bakgrunnen for det er at det er interessant for politiet ved beslag og sikring av bevis som er kryptert.

I oversikten som ble presentert på ISF onsdag, var ikke en av markedslederne på diskkrypto, Pointsec, representert. Men Maartman-Moe utelukker ikke at det samme vil gjelde for det programmet.

LES OGSÅ: Knekker passord med PS3

- Jeg har rett og slett ikke testet det fordi jeg ikke hadde lisens på det. Men vi har det her på kontoret, så jeg kan teste det. Det vil nok fungere for Pointsec også, fordi de fleste bruker krypteringsalgoritmene på samme måte, sier Martmann-Moe.

For å bli hacket på denne måten, anbefaler han å låse BIOS på en slik måte at man ikke får bootet fra et annet system.

Han har heller ikke testet å bruke nøkkelen for å dekryptere informasjon, men anser det som en rimelig enkel operasjon. Flere av systemene er basert på åpen kildekode, og man kan med enkle grep snu programmet. Med de lukkede systemene skal det heller ikke være vanskelig ved å analysere programmet struktur og funksjoner.

LES OGSÅ: Alt du bør vite om sikkerhet i Vista

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Religion er farlig, porno er trygt

Symantecs årlige trusselrapport viser at du ikke er trygg bare fordi du surfer på religiøse nettsteder.

Les mer om dette Les mer

Mener bankene ikke er sikre nok

Sikkerhetsselskapet RSA mener tofaktors autentisering er ikke lenger er sikkert nok for norske nettbanker.

Les mer om dette Les mer

Blokkerer Pirate Bay

Storbritannias høyesterett pålegger nettleverandørene å blokkere piratnettstedet Pirate Bay.

Les mer om dette Les mer

Vi sniktitter på andres bilder

Sikkerhetsselskapet Symantec "mistet" 50 smartmobiler for å sjekke folks mobilmoral.

Les mer om dette Les mer

Faser ut VeriSign Trusted

Symantec håper at folk setter sin lit til Norton Secured.

Les mer om dette Les mer

  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer