Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

Fresh Download 8.75

Fresh Download verzichtet auf Werbeeinblendungen, einzig eine Registrierung wird erwartet. Die Progr...

Mehr

Fresh UI 8.80

Fresh UI wird zum Optimierungen der Windows-Oberfläche benutzt. Es bietet außerdem Zugang zu diverse...

Mehr

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Letzte Beiträge

Fasching à la Honda: Abgefahrenes Asimo-Kostüm

Der Faschingsdienstag naht und die Läden quellen mal wieder über vor Cowboyhüten und Prinzessinnenkl...

Mehr

HP übergibt Android-Quellcode an Mod-Entwickler

Hat HP heimlich, still und leise an einer Android-Version für sein TouchPad gearbeitet. Der Verdacht...

Mehr

Microsoft OneNote: Jetzt auch für Android verfügbar

Microsoft hat OneNote nun auch für Android veröffentlicht. Die App gibt es kostenlos im Android Mark...

Mehr

Kinect Star Wars: Releasetermin und lustiger Trailer mit genervtem Darth Vader

Nach vielem Hin und Her ist der Veröffentlichungstermin für Kinect Star Wars bekannt gegeben worden....

Mehr

[x] Schliessen

DOSSIERS

Chaos Communication Congress
Neues aus Hacker-Land

von Uli Ries 0

Erstmals gerät der Hauptspeicher ins Visier

Der amerikanische IT-Experte Jacob Appelbaum erläuterte in seinem Vortrag, dass beliebige RAM-Bausteine ihren Inhalt auch nach Herunterfahren der Maschine noch behalten. Untermauert wurden Appelbaums Aussagen durch das Video einer erfolgreichen Demonstration der Cold Boot Attacke.

 

Interessante Attacke: Jacob Appelbaum hat Tools programmiert, mit denen sich der RAM-Inhalt von kürzlich ausgeschalteten PCs und Laptops sichern lässt. (Bild: Uli Ries)

 

Erfolgreich ist die Attacke, da DRAM den Inhalt der Speicherzellen auch ohne Energieversorgung noch einige Zeit weitgehend intakt hält – bis zu 30 Sekunden sind bei Raumtemperatur selbst dann möglich, wenn die Speicherriegel ausgebaut werden. Durch Kühlung der Module  – beispielsweise mit einem handelsüblichen Spray zur Staubentfernung und Reinigung von IT-Komponenten – ist die Zeitspanne laut Appelbaum noch deutlich zu verlängern.

Relevant ist eine solche Attacke beispielsweise dann, wenn Festplattenverschlüsselung zum Einsatz kommt oder Web-Server mit RSA-Keys arbeiten. In beiden Fällen legen Betriebssystem und Anwendung im Betrieb die notwendigen Kryptoschlüssel im Hauptspeicher ab. Durch Analyse des Speicherinhalts lassen sich laut Appelbaum gängige Verschlüsselungsprogramme wie Microsofts Bit Locker, die Open-Source-Software TrueCrypt, dm-crypt (Linux) oder Apples File Vault (Mac OS X) aushebeln. Mit Hilfe einer speziellen Software lassen sich die Keys anhand leicht zu erkennender Signaturen auch dann aus dem Dump rekonstruieren, wenn lediglich 30 Prozent der Inhalte intakt sind.

Zur Cold Boot Attacke bringt der Datendieb das laufende System zum Absturz, startet es neu oder baut die Speicherriegel in einen anderen Rechner ein und extrahiert dann den RAM-Inhalt. Die Attacke lässt sich auch remote umsetzen, wenn das System nach dem Absturz per Netzwerkboot (PXE) mit einem Boot-Image versorgt wird, das die Software zum Auslesen des Speichers mitbringt. Den Dump des Hauptspeichers kann das Tool dann per Broadcast an das komplette Intranet schicken. Hierdurch würde das Entdecken des Lauschers erheblich erschwert, da es keine Punkt-zu-Punkt-Verbindung zwischen Opfer und Angreifer gibt.

Letzter Kommentar




0 Antworten zu Chaos Communication Congress
Neues aus Hacker-Land

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>