supinfo
supinfo
Connexion :
Abonnement NewsletterOk
 

Sécurité: la congélation, une faille pour la DRAM ?

Publiée par Vincent le Mardi 26 Fevrier 2008

Brève Sécurité

Coldboot - mémoire congelée
Le New York Times révèle que les chercheurs de l'université de Princeton auraient découvert et développé une méthode simple pour récupérer des données chiffrées sur un disque dur qui apparaissent en clair dans la mémoire. Pour cela, les chercheurs en question ont réussi à accéder aux données en question présentes dans la mémoire, même après extinction de l'ordinateur.

Ces chercheurs ont effectivement découvert une faille dans les puces de mémoire de type DRAM (Dynamic Random Access Memory). A l'origine, les puces DRAM (mémoire volatile) ne doivent plus conserver les données stockées une fois l'ordinateur éteint, en pratique les données seraient toutefois encore présentes pendant quelques secondes, voire quelques minutes après arrêt de la machine. Les chercheurs de l'université de Princeton ont donc cherché un moyen d'accéder et de conserver ces données. Pour cela, ils ont plongé des barrettes mémoires dans de l'azote liquide (à -196°). Grâce à ce procédé, les données (en l'occurrence des clés utilisées pour déchiffrer des données sensibles et normalement sécurisées) auraient pu être consultées et retrouvées sans problème pendant plusieurs heures à l'aide d'un simple logiciel de recherche de données.

A l'aide de cette méthode, les chercheurs en question affirment avoir réussi à mettre sur la paille des données sécurisées à l'aide de logiciels / modules / protocoles comme FileVault (Apple - Mac OS X), BitLocker (Windows), AES... Voilà donc une découverte qui risque de provoquer quelques remous, surtout que si l'on en croit les dires des chercheurs, une simple bombe à air utilisée pour le nettoyage des PC pourrait être employée pour réitérer l'opération...
Actu précédente
Brève suivante

A voir aussi

Les Commentaires des lecteurs
_
Message supprimé le 26/02/2008 à 17:41 pour le motif suivant : Message non constructif/hors sujet.
 
le 26 Févr. 08 à 16h51
Edition
 
entre la bombe à air et l'azote liquide ya quand même une différence... Pis bon ça devient complexe comme procédé car faut pas intervenir 10 minutes après l'arrêt de la machine.
A part pour des cas extrêmes de sécurité nationale ou de de piratage industriel à haut niveau je vois pas trop le danger.
 
le 26 Févr. 08 à 16h52
Edition
 
Toujours pas de messages des paranos qui croient en un complo mondial de toutes les armées/gouvernement du monde pour leurs piratés leurs données personnelles? ^^'

--------------------------------------------------------------------------------------------------------------Fallais y penser quand méme : L'azote liquide pour la barrette de ram : ouch !
 
le 26 Févr. 08 à 16h52
Edition
 
et bé o_O

Un pote me disait que le soft AIcrypt permettait aussi de chiffrer les données charger en mémoire... à vérifier.
 
le 26 Févr. 08 à 16h53
Edition
 
ça craint!
 
le 26 Févr. 08 à 16h54
Edition
 
trueunborn a écrit:
entre la bombe à air et l'azote liquide ya quand même une différence... Pis bon ça devient complexe comme procédé car faut pas intervenir 10 minutes après l'arrêt de la machine.
A part pour des cas extrêmes de sécurité nationale ou de de piratage industriel à haut niveau je vois pas trop le danger.
Effectivement ça pose des problèmes très importants de sécurité nationale...
 
le 26 Févr. 08 à 16h55
Edition
Message intéressant
 
Ouai mais ca montre comme quoi en fait tout ce qu'on pense acquis des fois peut etre revus.
Moi ca m'intéresse bien d'apprendre des choses comme ca car ca montre l'interet que portent certaines personnes dans la recherche d'infos la ou normalement tout le monde pense qu'il n'y en a pas :)
 
le 26 Févr. 08 à 16h56
Edition
 
ca craint grave ouais .........

Qu'est ce qu'on s'en br*** de savoir que dans de l'azote liquide la ram garde des données...

C'est bien pour la technologie et les failles, mais de la a dire que c'est super dramatique... je rejoins largement Sephiroth.
 
Contacter le membreVoir profil
le 26 Févr. 08 à 16h57
Edition
 
Alors il suffirait que tout utilisateur ayant traité des données sensibles remplisse ses barettes memoires de données aleatoires avant extinction de l'ordi...
 
le 26 Févr. 08 à 16h57
Edition
 
Waouww la faille qui tue...

Donc plus l'ordinateur aura été utilisé plus il aurra chaufé et plus longtemps après l'arrêt de la machine on pourra récupérer des infos critique par cette méthode !!!

Y'a un moyen pour "vider" la mémoire autre qu'avec un aimant ? ;-)
 
le 26 Févr. 08 à 16h58
Edition
 
C'est pas vraiment une grande faille parce qu'il faut quand meme avoir acces physiquement a la machine. Quand on a acces directement a l'ordinateur, c'est assez facile d'extraire ce qu'on veut sans congeler la RAM.

"en pratique les données seraient toutefois encore présentes pendant quelques secondes, voire quelques minutes après arrêt de la machine."

Le pirate doit vraiment calculer son temps pour ne pas manquer son coup! J'entends deja la musique de Mission Impossible qui joue en arriere plan lorsque le pirate infiltre le bureau pour se rendre a l'ordinateur fraichement eteint! ;)
Edité le 26/02/2008 à 16:59
 
le 26 Févr. 08 à 17h01
Edition
 
J'aime la méthode à l'azote liquide :mdr
 
le 26 Févr. 08 à 17h01
Edition
 
Mon dieu! des données sécurisées sur un disque peuvent se retrouver en clair dans la mémoire de la machine ?

Alors ça pour une nouvelle....
 
le 26 Févr. 08 à 17h03
Edition
 
SPH a écrit:
Alors il suffirait que tout utilisateur ayant traité des données sensibles remplisse ses barettes memoires de données aleatoires avant extinction de l'ordi...
Et si tu débranche méchamment l'ordi de la prise???

Roni7 a écrit:

Y'a un moyen pour "vider" la mémoire autre qu'avec un aimant ? ;-)
Ca marche que pour les supports magnétiques ça, disques dur, diskettes, zip etc..
 
le 26 Févr. 08 à 17h03
Edition
 
Sans parler d'azote, avec une bombe a air a l'envers.

En vidéo :

citp.princeton.edu...

Ça a l'air bien moins chiant qu'avec de l'azote non ?
 
le 26 Févr. 08 à 17h03
Edition
 
Pour purger efficacement ses barrettes de mémoire et ainsi empêcher toute récupération grace à l'azote liquide, c'est très simple : il suffit de passer ses barrettes au micro onde.
 
le 26 Févr. 08 à 17h04
Edition
 
Le piratage de gouvernement ou multinationale se fait plutôt avec des techniques du type Tempest: on peut accéder à tout votre pc sans avoir d'accès physique (portée ~30m max)...

Il y a aussi les sous marins spécialisés dans le sniff des connexions fibres optiques (sans toucher à aucun cables...).

Ca c'est plus dangereux qu'un accès physique qui doit se faire dans un temps limité.
En plus c'est bien beau de mettre un coup de bombe a air sec sur la ram, après tu fais quoi? :D
 
le 26 Févr. 08 à 17h05
Edition
 
TechnoFM a écrit:
C'est pas vraiment une grande faille parce qu'il faut quand meme avoir acces physiquement a la machine. Quand on a acces directement a l'ordinateur, c'est assez facile d'extraire ce qu'on veut sans congeler la RAM.

"en pratique les données seraient toutefois encore présentes pendant quelques secondes, voire quelques minutes après arrêt de la machine."

Le pirate doit vraiment calculer son temps pour ne pas manquer son coup! J'entends deja la musique de Mission Impossible qui joue en arriere plan lorsque le pirate infiltre le bureau pour se rendre a l'ordinateur fraichement eteint! ;)
Les ordinateurs ne sont pas qu'utilisés dans des bureaux.

Ce que je vois comme problème éventuel, c'est sur les sytèmesde commandement militaire. Si un PC de commandement embarqué sur le terrain est volé par un espion justement équipé pour conserver les données en RAM, alors l'ennemi dispose d'un compte d'accès au système militaire.... C'est une faille très sérieuse !
 
le 26 Févr. 08 à 17h05
Edition
 
Faut ouvrir le pc, verser l'azote, le redémarrer (???) avec un cd de boot probablement et essayer de récupérer les datas. Le tout en quelques minutes. Faut se planquer dans le bureau pendant que l'employé est parti à la pause pipi ou café et attendre patiemment la fin de la journée (c'est pas gagné si le gars éteint son pc avant qu'il remballe ses affaires et prend sa veste pour partir).

peut-être qu'en ayant une chance de cocu ca pourrait marcher ;)