Spegni il computer e leggi la password dalla RAM
Vi sembra strano? Assolutamente no. Alcune memorie mantengono lo stato per un tempo successivo allo spegnimento. E così qualche buontempone ha deciso di fare un paper in cui dimostra come recuperare le password dei cifratori di volumi utilizzati per esempio nei portatili. TrueCrypt ne è un esempio.
Il video è molto interessante ed il paper ancor dippiù. Certo scovare la password all'interno del dump della memoria non è cosa banale, ma la tecnica illustrata è interessante: cercare nella memoria un probabile keyschedule e selezionare i più probabili in base alla minima distanza di Hamming.
Il video è molto interessante ed il paper ancor dippiù. Certo scovare la password all'interno del dump della memoria non è cosa banale, ma la tecnica illustrata è interessante: cercare nella memoria un probabile keyschedule e selezionare i più probabili in base alla minima distanza di Hamming.
Comunque il video vale più di mille parole :-)
Commenti
Posta un commento