{"id":285,"date":"2008-02-25T14:28:40","date_gmt":"2008-02-25T13:28:40","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/2008\/02\/25\/cold-boot-attacks-on-encryption-keys\/"},"modified":"2008-02-25T14:28:40","modified_gmt":"2008-02-25T13:28:40","slug":"cold-boot-attacks-on-encryption-keys","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2008\/02\/25\/cold-boot-attacks-on-encryption-keys","title":{"rendered":"Cold Boot Attacks on Encryption Keys"},"content":{"rendered":"<p><object width=\"425\" height=\"355\"><param name=\"movie\" value=\"http:\/\/www.youtube.com\/v\/gwhx2vqXHkI&#038;rel=1\"><\/param><param name=\"wmode\" value=\"transparent\"><\/param><embed src=\"http:\/\/www.youtube.com\/v\/gwhx2vqXHkI&#038;rel=1\" type=\"application\/x-shockwave-flash\" wmode=\"transparent\" width=\"425\" height=\"355\"><\/embed><\/object><\/p>\n<p align=left>Es geht doch nichts \u00fcber den physischen Zugriff auf einen Rechner, wenn man an die Daten herankommen will. Das <a href=\"http:\/\/citp.princeton.edu\/\">Center for Information Technology Policy<\/a> der Universit\u00e4t von Princeton hat jetzt bewiesen, dass die meisten Verschl\u00fcsselungssysteme, unter anderem auch <a href=\"http:\/\/www.truecrypt.org\/\">Truecrypt<\/a>, unter bestimmten Bedingungen unsicher sind: &#8222;Contrary to popular assumption, DRAMs used in most modern computers retain their contents for seconds to minutes after power is lost, even at operating temperatures and even if removed from a motherboard. Although DRAMs become less reliable when they are not refreshed, they are not immediately erased, and their contents persist sufficiently for malicious (or forensic) acquisition of usable full-system memory images.&#8220;<\/p>\n<p align=left>Die <em>Technology Review<\/em> hat ein ausf\u00fchrliches <a href=\"http:\/\/www.heise.de\/tr\/Eine-lange-Liste-falscher-Annahmen--\/artikel\/103989\">Interview<\/a> dazu mit <a href=\"http:\/\/www.cs.princeton.edu\/~felten\/\">Edward W. Felten<\/a> im Angebot &#8211; Felten ist Professor f\u00fcr Informatik an der Princeton University und hat die <a href=\"http:\/\/citp.princeton.edu.nyud.net\/pub\/coldboot.pdf\">ausf\u00fchrliche Studie<\/a> verfasst.<\/p>\n<p align=left><a href=\"http:\/\/citp.princeton.edu\/memory\/\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2008\/02\/250208_1.jpg\" alt=\"DRAM\" border=\"0\" hspace=\"5\" vspace=\"5\" width=\"480\" \/><\/a><\/p>\n<p align=left>Worum geht es? Die <a href=\"http:\/\/de.wikipedia.org\/wiki\/Dynamic_Random_Access_Memory\">DRAM-Speicherchips<\/a> (f\u00fcr: Dynamic Random Access Memory) erinnern sich an bestimmte Daten, auch wenn der Rechner schon abgeschaltet wurde. Das kann man wieder sichtbar machen &#8211; also auch bestimmte Passworte und Schl\u00fcssel, die der Chip tempor\u00e4r speichert. Ein Angreifer msus also, soll die vorgeschlagene Methode funktionieren, den Rechner aus- und zeitnah wieder anschalten. Als Pointe haben die Forscher die Chips sogar mit Stickstoff abgek\u00fchlt. Dann dauert es noch l\u00e4nger, bis alle Daten nach dem Ausschalten des Computers verschwunden sind.<\/p>\n<blockquote><p>TR: Kann Ihre Methode tats\u00e4chlich jedes Festplattenverschl\u00fcsselungssystem knacken, das heute auf dem Markt ist?<br \/>\nFelten: Alle, die wir getestet haben, darunter Microsoft BitLocker, Apple FileVault, dm-crypt unter Linux und TrueCrypt. Microsofts System ist in bestimmten Konfigurationen etwas sicherer, aber es sieht wohl so aus, als seien die meisten oder gar alle verf\u00fcgbaren Festplatten-Verschl\u00fcsseler mit gro\u00dfer Wahrscheinlichkeit angreifbar.<\/p><\/blockquote>\n<p>Fazit: Man muss zum Beispiel einen Laptop immer ausschalten, der &#8222;Hibernations&#8220;- oder Stand-by-Modus nutzt \u00fcberhaupt nichts, auch wenn die Festplatte verschl\u00fcsselt ist.<\/p>\n<blockquote><p>TR: Der physische Zugriff auf eine Maschine bleibt also immer ein Risiko.<br \/>\nFelten: Ja. Zuvor dachte man aber eben, dass eine Festplattenverschl\u00fcsselung die Dateien auf einem Laptop sch\u00fctzt, selbst wenn dieser verloren oder gestohlen wurde. Unsere Ergebnisse zeigen nun, dass das nicht stimmt.<\/p><\/blockquote>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/285?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/285?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_285 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_285')){$('.twoclick_social_bookmarks_post_285').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Cold%20Boot%20Attacks%20on%20Encryption%20Keys%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2008\\\/02\\\/25\\\/cold-boot-attacks-on-encryption-keys\",\"post_id\":285,\"post_title_referrer_track\":\"Cold+Boot+Attacks+on+Encryption+Keys\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Es geht doch nichts \u00fcber den physischen Zugriff auf einen Rechner, wenn man an die Daten herankommen will. Das Center for Information Technology Policy der Universit\u00e4t von Princeton hat jetzt bewiesen, dass die meisten Verschl\u00fcsselungssysteme, unter anderem auch Truecrypt, unter bestimmten Bedingungen unsicher sind: &#8222;Contrary to popular assumption, DRAMs used in most modern computers retain [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,31],"tags":[],"class_list":["post-285","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=285"}],"version-history":[{"count":0,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/285\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}