驱动管家:安全、高效、精准的专业驱动下载站!

计算机dram物理上存在漏洞,黑客轻易就窃取机密资料

2018-03-15 11:03:20责编:llp   来源:驱动管家     人气:

网上淫照事件弄得满城风雨,同时凸显了保护计算机内敏感资料的重要性,很多计算机用家都利用加密程序保护个人资料,不过原来即使做了加密功夫亦非滴水不漏,美国普林斯顿大学的研究人员发现,透过冷冻计算机的记忆芯片,就可轻易破解包括微软及苹果推出的常用加密程序,哪怕计算机只是离开你视线数分钟,但可能已被人有机可乘,读取里面的机密资料。

计算机dram物理上存在漏洞,黑客轻易就窃取机密资料

由普林斯顿大学一班计算机保安专家组成的研究小组,自去年秋天开始,针对包括微软的BitLocker及苹果的FileVault等加密程序进行研究, 他们发现计算机的暂存内存芯片(DRAM)物理上存有漏洞,即使计算机关机后,内存保存的资料,包括加密程序的安全锁和口令仍未消失,最长可能达数分钟之 久,黑客就可藉这个空隙做手脚。

增暂存时间 读取程序口令

研究人员在网站上发表的报告指出,透过冷冻计算机记忆芯片,就可延长内存暂存资料的时间,此时他们就可读取加密程序的安全钥匙和口令,轻易把计算机解密,偷取内存内的资料。

率领研究的计算机科学家费尔滕解释:「只要以液态氮(摄氏-196度)冷冻计算机芯片,即使电源已中断,内存仍可保持状态至少数小时。然后将芯片安装回计算机,就可读取里面的资料。」

恐泄漏商业或国防机密

加密程序出现漏洞,令人担忧不法之徒会否藉此攻陷商业机构及政府部门的保安系统,从而取得商业秘密甚至国防机密。不过研究人员表示,由于政府并没有公开如何保护高度机密资料的细节,因此当前仍未知这种破解方法对政府的计算机系统是否有效。

有计算机保安专家指出,研究结果显示所谓的保安措施并非万无一失,计算机用家必须提高警觉。加州SRIInternational的计算机保安研究员诺伊曼表示:这是另一个例子,证明即使有人告诉你,你的计算机安全,但事实往往并非如此。

  • 一些查询Linux系统的一句话脚本 如何查看谁破解你的ssh?

    一些查询Linux系统的一句话脚本 如何查看谁破解你的ssh?

    1、查看谁破解你的sshcat var log auth log | grep "pam_unix(sshd:auth): authentication failure; " | cut -f14 -d | cut -d& 39;=& 39; -f2 | sort | uniq -c | sort -nr2、查看当前网

    详情2018-03-01 12:15:36责编:llp   来源:驱动管家     
  • 内网渗透测试 使用的工具是phpsocks和翻墙goagent

    内网渗透测试 使用的工具是phpsocks和翻墙goagent

    在渗透测试中,经常会遇到的情况是拿到了webshell,但是webserver在内网,做的web端口映射对外提供web服务。如果有防护软件 使得服务器权限变态到你无法创建socket代理和端口转发。这时候如果你想对内网web服务

    详情2018-01-25 08:56:08责编:llp   来源:驱动管家     
  • 杀毒软件有哪些误区?杀毒软件的九大误区

    杀毒软件有哪些误区?杀毒软件的九大误区

    杀毒软件几乎是每台电脑的必须品,随着电脑技术的日益提高,几乎每个用电脑的人都遇到过计算机病毒,因此杀毒软件也是比不可少的。但是,对病毒和杀毒软件的认识许多人还存在着误区。杀毒软件虽然可以帮助电脑拦

    详情2018-01-08 11:32:15责编:llp   来源:驱动管家     
  • 电脑防火墙在哪里设置?防火墙的设置方法(iptables篇)

    电脑防火墙在哪里设置?防火墙的设置方法(iptables篇)

    Firewall 防火墙,工作在网络或主机的边缘,对进出本网络或主机的数据包根据事先设置好的规则进行检查并且能够在数据包匹配到之后由预置的动作进行处理的组件的组合,有规则(符合条件,就有规则指定的动作进行处

    详情2018-01-05 13:27:00责编:llp   来源:驱动管家     
  • iis是什么?怎么在iis服务器留下永远的后门?

    iis是什么?怎么在iis服务器留下永远的后门?

    IIS是比较流行的www服务器,设置不当漏洞就很多。入侵iis服务器后留下后门,以后就可以随时控制。一般的后门程序都是打开一个特殊的端口来监听,比如有nc,ntlm,rnc等等都是以一种类telnet的方式在服务器端监听远

    详情2018-02-04 19:40:08责编:llp   来源:驱动管家     
  • 管理员密码破解很简单!无需攻击lsass进程就可以破解

    管理员密码破解很简单!无需攻击lsass进程就可以破解

    Lsass exe是Windows系统中必不可少的一个进程,属于微软Windows系统中安全机制相关进程。lsass exe进程主要用于本地安全和登陆策略,同时也管理IP相关安全信息。对lsass exe进程进行攻击,造成相应的缓冲区溢出,

    详情2018-01-22 13:53:14责编:llp   来源:驱动管家     
  • 三天内学到文件包含漏洞知识 利用文件包含漏洞提权

    三天内学到文件包含漏洞知识 利用文件包含漏洞提权

    一、看见漏洞公告最近想学习一下文件包含漏洞,在无意中看见了关于文件包含的漏洞公告。大致的意思是这样的,PhpwCMS 1 2 6系统的下列文件存在文件包含漏洞:include inc_ext spaw dialogs table phpinclude inc

    详情2018-03-08 13:50:08责编:llp   来源:驱动管家     
  • 为你分析ftp客户端存在将任意位置写入文件的漏洞

    为你分析ftp客户端存在将任意位置写入文件的漏洞

    受影响系统:Jun Sota FFFTP 1 96b描述:FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下

    详情2018-01-24 16:40:38责编:llp   来源:驱动管家     
  • SYN Flood原理是什么?如何诊断和应对SYN Flood?

    SYN Flood原理是什么?如何诊断和应对SYN Flood?

    1 简介SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,常用假冒的IP或IP号段发来海量的请求连接的第一个握手包(SY

    详情2018-03-10 18:05:48责编:llp   来源:驱动管家     
  • 如何降低ie mime sniffing功能带来的风险?

    如何降低ie mime sniffing功能带来的风险?

    IE有一个特性,那就是在将一个文件展示给用户之前会首先检查文件的类型,这乍看起来并没什么问题,但实际上这是相当危险的,因为这会允许IE执行图片中的代码,即嵌入在一个图像中的JavaScript代码。引入MIME sni

    详情2018-02-28 18:12:04责编:llp   来源:驱动管家