Spegni il computer e leggi la password dalla RAM

Vi sembra strano? Assolutamente no. Alcune memorie mantengono lo stato per un tempo successivo allo spegnimento. E così qualche buontempone ha deciso di fare un paper in cui dimostra come recuperare le password dei cifratori di volumi utilizzati per esempio nei portatili. TrueCrypt ne è un esempio.

Il video è molto interessante ed il paper ancor dippiù. Certo scovare la password all'interno del dump della memoria non è cosa banale, ma la tecnica illustrata è interessante: cercare nella memoria un probabile keyschedule e selezionare i più probabili in base alla minima distanza di Hamming.
Comunque il video vale più di mille parole :-)


Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!