Seite bewerten:
0%
0%

Kälte trickst Festplattenverschlüsselung aus

Eine Methode, gängige Festplatten-Chiffrierungssysteme auszutricksen, haben Forscher des Center for Information Technology Policy der Universität Princeton vorgestellt. Ansatzpunkt ist, dass Information in gängigen DRAM-Speicherchips mitunter noch für Minuten erhalten bleibt, wenn die Stromzufuhr unterbrochen wird. Mit physischem Zugriff auf die DRAM-Chips ist es dadurch möglich, die Schlüssel für die Chiffrierung zu stehlen. Werden die Speicherelemente gekühlt, bleibt die Information sogar noch länger erhalten und ist daher leichter zu stehlen.

"Beinahe jeder, auch Experten, wird sagen, dass DRAM-Inhalte verloren gehen, wenn der Strom ausgeschaltet wird. Aber dem ist nicht so", schreibt Team-Mitglied Ed Felten in einem Blog-Eintrag. Für einen Zeitraum von Sekunden bis Minuten bleiben die Informationen erhalten. Das Phänomen wird Speicherremanenz genannt. Durch einen Kaltstart mit einer geeignet gestalteten Betriebssystem-Umgebung etwa von einem USB-Datenträger sei es daher möglich, die Informationen aus DRAM-Chips auszulesen. Und unter diesen befinden sich bei üblichen Computersystemen auch die vermeintlich geheimen, sicheren Schlüssel für Festplatten-Verschlüsselungssysteme.

Werden die Speicherchips gekühlt, bleiben ihre Inhalte noch länger erhalten, etwa für rund zehn Minuten bei Kühlung mit Druckluft aus der Dose auf etwa minus 50 Grad. Mit flüssigem Stickstoff auf fast minus 200 Grad gekühlt, behalten stromlose DRAM-Chips Informationen sogar für Stunden, so Felten. Damit wäre ein Transport über längere Strecken vor dem Auslesen denkbar. Natürlich muss ein Angreifer, der Chiffre-Schlüssel auf diesem Weg stehlen will, dazu physischen Zugriff auf ein Computersystem haben, doch genau das verleiht den Forschungsergebnissen ihre Brisanz. "Der Sinn von Festplatten-Verschlüsselung ist es, Dateiinhalte zu schützen wenn ein Angreifer physischen Zugriff zum Computer hat", betont Felten.

Die Forscher aus Princton haben gezeigt, dass die Festplatten-Verschlüsselungssysteme BitLocker von Windows Vista, FileVault von MacOS X sowie das ab Version 2.6 im Linux-Kernel enthaltene dm-crypt allesamt auf diesem Weg ausgetrickst werden können. Die Hersteller seien vorab über die Ergebnisse informiert worden. Umfangreichere Informationen inklusive dem wissenschaftlichen Paper "Lest We Remember: Cold Boot Attacks On Encryption Keys" hat das Team aus Princeton jetzt unter http://citp.princeton.edu/memory allgemein veröffentlicht.
Aktuelle News
Digitale Zahlungsmittel im Vergleich: Diese Optionen bieten Anonymität und Sicherheit

04.12.2025: Bild: freepik.com/ijeab Online-Zahlungen gehören längst zum Alltag. Gleichzeitig steigt das Bedürfnis vieler ...weiter

BLACK WEEK 2025 bei freenet: Die beste Shoppingwoche des Jahres startet jetzt!

19.11.2025: Es ist wieder soweit: freenet eröffnet die Black Week und bringt die besten Deals des Jahres direkt zu ihren ...weiter

Samsung streicht Galaxy S Edge-Reihe

18.10.2025: Bild: Samsung Samsung streicht Galaxy S Edge-Reihe nach enttäuschendem S25-Modell Lange Zeit ...weiter

So gelingt der professionelle Online-Auftritt: Domain, Hosting und Sicherheit im Überblick

13.10.2025: Bild: freepik.com/rawpixel.com Eine funktionierende und professionelle Webpräsenz ist heute für nahezu jedes ...weiter

20 Jahre klarmobil: Neue Aktionstarife

24.09.2025: klarmobil feiert seinen 20 jährigen Geburtstag mit Aktionstarifen – und zwar noch bis 30.09., 23:59 Uhr ...weiter

DR.SIM reduziert die Preise

23.09.2025: Dr. SIM reduziert die Preise bei DR.SIM! Ab sofort gibt es den 100GB Tarif (Laufzeit 1 Monat oder 24 ...weiter

crash-Deal! Monatlich kündbare 20GB 5G Allnet Flat im Top D-Netz für nur 6,99€

11.09.2025: Ab sofort startet bei Crash eine starke Aktion im Top 5G D-Netz. Ab sofort gibt es 20 GB 5G für nur 6, ...weiter

Aktionstarife: klarmobil wird 20 Jahre alt

10.09.2025: klarmobil wird 20 Jahre alt! Grund genug für den Mobilfunk-Discounter, den Geburtstag ganz im Sinne seiner ...weiter

weitere News