Hace 16 años | Por mezvan a kriptopolis.org
Publicado hace 16 años por mezvan a kriptopolis.org

[c&p] Investigadores de Princeton han demostrado que los datos en la DRAM pueden sobrevivir entre varios segundos y digamos un minuto tras apagar un ordenador a temperatura ambiente, pero que además ese tiempo puede alargarse enormemente si se procede a enfriar la memoria con un simple spray congelante (y ya no digamos con nitrógeno líquido). Para muestra un botón

Comentarios

D

Dentro de unos años lo veremos en las películas de espionaje de Hollywood (Me imagino a 007 con una bombona de nitrógeno líquido :-P)

k

Los ordenadores están un poco más calientes que el ambiente así que mientras que abres el ordenador ¿no se perdería ya la información?.

De todas formas la solución puede ser esperar un minuto antes de dejar el ordenador solo o ¿también valdría con llenar la memoria ram?, así lo recuperado serían otros dato.

En fin, que en el fondo el ordenador seguro es aquél que nunca se usó.

q

Es que la seguridad en local no existe y preocuparse mucho por ello roza lo estúpido puesto que en ese caso lo suyo es evitar para empezar que entre gente no autorizada en la sala o centro de datos.
Esto me recuerda a cada vez que sale un exploit que peta el sistema operativo o escala privilegios pero que requiere estar en local ; y sale alguno llevándose ya las manos a la cabeza.

fisico

¿Se puede hacer con las neuronas?

D

#7 Pero que dices hombre, el problema no es si se lleva el ordenador a su casa o no, sino acceder a las claves almacenadas en la ram para desencriptar el contenido.
Aunque se lo lleve a casa y se pase toda la vida probando claves por la fuerza bruta no conseguiría nada.

D

#2 no, la explicación en el próx., cap.,

D

#4 No, el ordenador seguro es el que nunca se fabricó

woopi

Si ya lo decía Gene Spafford: "El único ordenador seguro es el que está apagado, desconectado y enterrado... y tampoco apostaría mucho..."

k

#11 Hombre, en ese caso cantaría mucho alguien con una cuba de nitrógeno líquido y supongo que el que introdujo previamente (un minuto antes) esa clave, se dará cuenta porque recordemos que para recuperar una clave primero hay que introducirla.

¿Y no valdría conque el programa sobreescribiese con datos sin sentido esa parte de memoria una vez termináramos? así la clave se iría quedando tan solo esos datos sin sentido.

#5 Si pero no, el ordenador seguro es aquel que nunca se pensó tan siquiera fabricar. lol

D

#6 Hay muchos escenarios en los que muchos usuarios tienen acceso en local a máquinas, y si por algún medio consiguieran más privilegios a esas máquinas podrían crear un caos.

D

#10 No hace falta abrirlo, lo sumerges en una cuba de nitrogeno líquido.

Sebb

#5 y #15 El ordenador mas seguro es aquel que jamas se fabricara...

Respecto a mi comentario #13 La página ya puedo verla. Gracias de todos modos ^^

Ann

Esta noticia dejara "frio" a mas de uno

k

Siguiendo con el meme y no sé por qué votasteis negativo a #17... el ordenador más seguro es aquél que tiene en letras bien grandes un cartel que dice "RÓBAME", tan solo por llevar la contraria, porque ¿por qué nadie se lee los archivos "léeme"? donde se dan claramente las respuestas a las preguntas que después van haciendo por ahí, por los foros.

#25 pues eso sería factible, en una empresa (¿cuantos robos de información hay a empresas?) donde el empleado apresuradamente se marcha dejando sola a la señora de la limpieza que han untado previamente.

Aitortxu

Muy interesante el video...

Hombre, si el proceso de shutdown se encarga de, una vez desmontados los discos encriptados, sobrescribir con múltiples pasadas de tramas de borrado algo ganamos (no mucho, ya que pueden sacar la memoria enfriada con el so en marcha).

Lo mejor seria sobreescribir con múltiples patrones variables la zona de memoria de claces cada vez que se desmontan los discos/volumenes encriptados y montarlo justo el tiempo necesario. Ni un minuto mas.

De todas formas no hay seguridad infalible.

D

#15 Mientes. El ordenador seguro es aquel donde la persona que fabricó la máquina que iba a fabricar el ordenador... Espera, me he perdido. lol

D

Vamos a ver, lo que han hecho es una prueba de concepto.
Si alguien tiene acceso físico a la memoria del ordenador es que tiene acceso al ordenador entero.
Y como tal, puede instalar un rookit sin problemas.

Cualquier ordenador al que se tiene acceso físico es inseguro.

Sebb

A mi no me carga la pagina. Soy el unico?? Si alguien fuera tan amable de hacer un screen y subir el link^^ Gracias de antemano

D

esto ya pasaba en los ordenadores MSX, recuerdo especialmente el juego Livingston Supongo que no se iba de la memoria si no dejabas el ordenador apagado almenos 1 minuto.

vilujo

Esta bien saberlo, pero personalmente no lo considero útil ya que el ámbito de aplicación es prácticamente nulo: Para los ordenadores que tenemos en casa es tontería -vamos, no creo que el FBI se muera por mi PC-, para los ordenadores que tenemos en nuestros curros sería demasiada casualidad que alguien acceda a la empresa, localice el ordenador buscado, que esté recién apagado, desarmarlo y para colmo que nadie te vea. Respecto a los servidores -que es donde mas útil sería, primero hay que acceder a la sala (Que suele estar restringido), desmontar el servidor, apagar el ordenador -en el articulo no veo que este sistema funcione con ordenadores encendidos aunque sería factible- y aplicar el spry congelante. Vamos que solo Chuck Norris podría hacerlo.

asturdany

JAja Y cuando tiempo tardas en desmontar la carcasa de un PC, aplicarle el nitrogeno evitando joderlo entero... Ya me imagino la situacion al estilo Formula 1 cronometrando el tiempo!

D

La verdad ess que es un atque jacker de lo más común:

- El hacker se siente debajo de tu silla, observando tus movimientos a la espera de que apagues el equipo.

- Una vez que lo has apagado, rápidamente y sin que tu te des cuenta saca la carcasa de la CPU, rocía con un "esprai" congelante la ram, la saca de la CPU y la guarda en una nevera portátil. (todo eso en menos de un minuto)

- Luego ya en su casa aplica el sistema descrito en el artículo para obtener los datosen claroque tenias en la ram en el momento de apagar el equipo.

D

ELa verdad es que si fuese en realidad una amenaza la solución es tan sencilla como que el sistema operativo escriba ceros en toda la memoria justo antes de apagarse.

D

Es curioso, pero dejaos de películas, con los usuarios con privilegios de administrador con contraseñas en blanco o pegadas al monitor con un post-it no hace falta tanta artillería.

Úsese también las copias no encriptadas en dispositivos USB, por ejemplo.

g

Le dices al windows "Apagar" y ya estas saliendo por la puerta para no pillar atasco. La señora de la limpieza (agente de contra-espionaje) insufla por la rejilla del ventilador un bote de "Centella, que no deja ni huella", que en realidad es nitrogeno fresquito. Voilá!
Al día siguiente, en el "HOLA" aparecen tus fotos con la becaria/el becario en los aseos, les pones una demanda y te forras..
(ahora solo te queda liarte con la becaria/el becario en los aseos)

K

También está la posibilidad de torturar al propietario hasta que cante la clave o claves.