Német kutatók feltörték a Windows szervereken és a drágább Windows 7-eken és a Vistában található BitLocker merevlemez titkosítást. A módszer még komoly előkészületeket igényel, de az ipari kémek életét már így is megkönnyítheti - adta hírül a H-Online.
Az MP3 formátumról is ismert Frauenhofer Intézet szakemberei a Trusted Platform Module (TPM) biztonsági chippel is megtámogatott gép ellen hajtottak végre támadást. Az ügyesen kigondolt trükköt még az alkalmi adattolvajok ellen kitalált védelmi módszer sem tudta megakadályozni.
A védett gépek adataihoz való hozzáférést egészen zseniálisan oldották meg a kutatók. Programjuk a bootoláskor betöltődő és PIN-kódot kérő BitLocker szoftvert cseréli le a sajátjára. A kód megszerzése után a támadó program újraindítja a gépet, hagyva, hogy elinduljanak a normál védelmi programok. A frauenhoferesek trükkje a biztonsági tervezés hibáját használja ki. A gép indításakor a biztonsági chip ellenőrzi a rendszert, a lecserélendő bootloader szoftvert viszont nem vizsgálja meg. Ez teszi lehetővé, hogy a támadók kedvükre lecseréljék a merevlemez kódját bekérő programot a sajátjukra.
A támadás végrehajtásához kétszer kell hozzáférni az értékes adatokat tartalmazó számítógéphez. Először, amikor a BitLocker lecserélésekor, másodszor pedig, amikor kinyeri a szoftver által lementett jelszót, és belép a számítógépbe. Körülményessége miatt a módszer nem használható a lopott laptopok feltörésére, alkalmi adatlopásra, de az egy-egy műveletre sokat készülő ipari kémek igencsak örülhetnek neki.
A kutatók szerint a felfedezás arra mutat rá, hogy a Windowsokban található, az alkalmi adattolvajok ellen kifejlesztett védelem nem állítja meg a célzott támadásokat. A tipikus, a gép ellopásával vagy a merevlemez kiszerelésvel járó trükkök ellen jól működő BitLocker mellé komoly fizikai védelem, kérdezősködő biztonsági őr, elzárt laptop szükséges, ha komoly támadók is érdeklődhetnek a számítógépen tárolt titkok iránt.
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Ennyi erővel visszatérhetnénk a bakelitlemezhez
Magyar internetezők is tüntetnek a hamisítás elleni nemzetközi megállapodás, az ACTA-egyezmény ellen szombaton. Az ellenzők szerint a megállapodás kötelezné a hazai ...
Villáskulcsot és koponyaprotézist is készít a zuglói 3D-nyomtató
Láncfűrészházat, autóalkatrészeket, akciófigurát, de akár fogpótlást és koponyaprotézist is lehet nyomtatni azokkal a professzionális 3D-nyomtatókkal, amelyek a ...
Így védheti meg gyerekét az interneten
Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
Az interneten tovább repül a Malév
A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
Halálos fenyegetéssel sem lehet megállítani a Pirate Bayt
"Megjártuk a poklot, visszatértünk, és erősebbek vagyunk mint valaha" - írták a Pirate Bay torrentszájt ismeretlen működtetői, miután az oldal alapítóinak ...
Óvja meg kütyüit a fagyhaláltól!
A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
Óvatos ígéret a Nokia új csúcstelefonja
Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
Közel van már a mobilba épített projektor
A 3M legújabb zsebprojektora még nem tökéletes, de már képes volt velünk elhitetni: nemsokára az okostelefonunk is alkalmas lesz házimozizásra.
Digitális kamera nélkül is mindent látott Amerika
Hogyan lehetett megfigyelni a világot egyetlen bitnyi digitális információ nélkül? A hatalmas optikákkal és trükkös megoldásokkal működő amerikai kémműholdak ...
Hoz-e magyar netcenzúrát az ACTA-egyezmény?
Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
Hamis Anonymous fenyegette a Facebookot
Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
Használt PC-re még a Windowst is olcsóbban lehet venni
Hatvanezer forintért kétmagos processzorral felszerelt asztali PC-t és noteszgépet is lehet vásárolni, ha valaki nem ragaszkodik ahhoz, hogy vadonatúj legyen. A ...
Rengeteg akkumulátort végez ki a hideg
Ha négy évnél idősebb az autó akkumulátora, a hideg bármikor tönkreteheti.
Mit bír el a jég?
Félméteres jégvastagság kellett volna, hogy a jégre merészkedő Hummerek a felszínen maradjanak.
Elnézést kérek mindenkitől
Nincs szükség gazdasági fordulatra, a reformoknak idő kell Cséfalvay Zoltán, az NGM államtitkára szerint.