AnasayfaForum KingAramaKayıt OlGiriş yap

Paylaş | 
 

 Dikkat! Kritik şifre seviyesi de kırıldı.

Aşağa gitmek 
YazarMesaj
CalvinKlein
Administrator
Administrator
avatar

Erkek
Mesaj Sayısı : 1355
Yaş : 24
Nerden : Nişantaşı
Rep :
10 / 10010 / 100

Ruh Hali :
Takım :
Kayıt tarihi : 06/04/08

Kişi sayfası
Oyunlar: Need for Speed

MesajKonu: Dikkat! Kritik şifre seviyesi de kırıldı.   C.tesi Tem. 12, 2008 5:22 am

Diskteki verileri şifreledim diye sevinmeyin. Şifreli bilgileri çalmak için basit bir yol bulundu.
Dikkat! Kritik şifre seviyesi de kırıldı.
Bu konuda okuyacaklarınız:


* 1Dikkat! Kritik şifre seviyesi de kırıldı.
* 2Nasıl başardılar?
* 3Video: Uygulamalı veri aktarımı


Princeton Üniversitesi araştırma grubu tarafından yapılan bir araştırma sonucunda herhangi bir sabit disk üzerinde yer alan şifrelenmiş verilerin kolayca okunabilmesine yol açan kritik bir açık bulundu. Bulunan yöntem ise şaşırtıcı derecede basitti.

Uygulanan teknik güvenlik yazılımını çökerterek bilgisayardaki kritik seviyedeki şifrelenmiş bilgilerin dahi çözülmesine yol açabiliyor. Yapılan işlem ise bilgisayarın hafıza yongalarının buz tutacak seviyede dondurulmasına dayanıyor.

Grubun yaptığı açıklamada araştırmanın kötü niyetli kullanım amacı taşımasının aksine, olası hırsızlık vakalarının önüne geçmek adına bir önlem olması açısından önem taşıdığı belirtiliyor.


Nasıl başardılar?

Bilgisayarlardaki DRAM yongaları geçici olarak veriyi saklayabiliyor. Bilgisayarın elektrik bağlantısı kesildiğinde ise şimdiye kadar bu bilgilerin silinerek yok olduğu düşünülüyordu. Ancak araştırma sonuçlarıyla hafıza yongalarının aslında verileri birkaç saniye hatta bir dakika içerisinde geri getirebildiği gösterildi.

Yongalar buz tutacak seviyede soğutulduktan sonra (-196 °C) verilerin ve anahtar bilgilerin sızdırılabildiğini örnekleriyle gösteren grup, olası tehlikelere ve nitelikli veri hırsızlığı olaylarına da dikkati çekiyor. Rapora göre donma sonrasında yongalar o anki durumlarını uzun süre muhafaza edebiliyorlar. Bu da ilgili yongaların makinede tekrar çalıştırılıp üzerlerindeki bilgilerin kolayca okunabilmesine imkan tanıyor.

Şifrelenmiş verilere genellikle şirketler, devlet kurumları ve olası çalınma riski nedeniyle kullanıcıların dizüstü bilgisayarlarında sıklıkla rastlanabiliyor. Apple kendi ürünlerinde FileVault şifreleme özelliği ile, Microsoft ise Vista'da BitLocker ile şifrelemeyi sağlıyor. Her iki yol da hükümet yazılımları başta olmak üzere "Gelişmiş Güvenlikli Şifreleme Sistemi" sertifikasıyla pek çok yerde kullanılıyor. Ancak yapılan araştırmada iki sistemin de çökertilebildiği açıkça gösteriliyor.

_________________
= = Maçka Akif Tunçel Endüstriyel Teknik Okulları = =
Sayfa başına dön Aşağa gitmek
Kullanıcı profilini gör http://forumking.all-up.com
 
Dikkat! Kritik şifre seviyesi de kırıldı.
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Yaz aylarında ishale dikkat
» 6300 klasör şifreleme

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Hayata Dair Herşey :: Bilgisayar & İnternet :: Güvenlik :: Güvenlik ve Güvenlik Açıkları-
Buraya geçin: