Сбор паролей из памяти выключенного компьютера

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 13 Aug 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Сбор паролей из памяти выключенного компьютера


    Эксперты-криминалисты из отдела информационной безопасности и реагирования на инциденты (Information Security and Incident Response Unit) при Фракийском университете, совместно с коллегой с факультета прикладной информатики университета Македонии в Салониках опубликовали любопытную научную работу (pdf), в которой показывают возможность извлечения информации из оперативной памяти персонального компьютера, если он был выключен, но не отсоединён от сети электропитания.

    Авторы работы подчёркивают, что восстановление информации из ОЗУ часто применяется в современной криминалистике, потому что в ОЗУ можно найти фрагменты реестра, ключи шифрования и другие ценные данные, но при этом эксперты работают только с включенным компьютером. Однако, необходимо осуществлять процедуру копирования ОЗУ при опечатывании не только включенных компьютеров, но и выключенных, считают авторы научной работы. Опечатывание RAM для дальнейшего восстановления данных можно осуществить методом заморозки.

    Причина в том, что из-за конструктивных ограничений современных модулей памяти RAM, биты данных можно восстановить в течение нескольких минут после отключения компьютера.

    Интересно, что информацию из оперативной памяти сложнее восстановить, если компьютер остался включённым и продолжает работать. В этом случае важные участки ОЗУ могут быть перезаписаны новыми данными, и тогда искомая информация будет потеряна с большей степенью вероятности. Поэтому конфискованный компьютер нельзя загружать, пока память не скопирована. Для этого нужно использовать специально подготовленный liveCD.

    С помощью описанного метода исследователи проверили, какова вероятность восстановления из памяти выключенного компьютера паролей от Facebook, Skype, Gmail и MSN при условии, что компьютер выключается сразу после закрытия программы, через 5 минут, через 15 минут и через 60 минут. Результаты эксперимента показаны на диаграмме.

    [​IMG]

    13.08.2012
    http://www.xakep.ru/post/59142/​
     
  2. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    913
    Likes Received:
    480
    Reputations:
    724
    С прозрачностью туго читается =)
    [​IMG]
     
    _________________________
  3. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Да, спасибо, так лучше..
     
  4. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    быстрый тест биос перед стартом загрузочной области СД диска сотрет нахрен все из ОЗУ
    биос при тесте памяти пробует писать и читать ОЗУ

    не пойму, а в чем разница между Facebook, Skype, Gmail и MSN :confused:
    текстовые данные, длина кукисов мб определяет сложность =/
    хотя указанно что именно паролей, тут неразбериха
     
    #4 \/ITA, 13 Aug 2012
    Last edited: 13 Aug 2012
  5. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    913
    Likes Received:
    480
    Reputations:
    724
    Они анализируют не кукисы, а именно момент входа, т.е. при передаче данных на сервер.
    Прочитал pdf'ку, тема интересная, нужно будет сделать авто дефрагментатор памяти =)
    Пример поиска ключей в дампе памяти:
    [​IMG]
     
    _________________________
  6. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    913
    Likes Received:
    480
    Reputations:
    724
    _________________________
  7. alias6969

    alias6969 Member

    Joined:
    3 Apr 2011
    Messages:
    27
    Likes Received:
    11
    Reputations:
    6
    Нда, внезапно сделали великое открытие. 4.5 года назад, если не раньше, впервые заговорили об этом _http://www.pgpru.com/novosti/2008/diskovoeshifrovniemozhetbytjvzlomanoholodnojjperezagruzkojj _http://www.pgpru.com/novosti/2008/javnyeparolivoperativnojjpamjatipovsemestny. Теперь дошло до медленных экспертов реагирования на инциденты Македонии и какой-то страны, о которой я не слышал.
    Они подумали: на чем бы таком провести исследования, чтобы пипл схавал публикацию? Неужели на криптографических ключах? Нет, конечно, мы будем восстанавливать пароли от контакта, ведь это касается такого большого количества людей. Все сразу осознают важность угрозы их безопасности. Полиция будет врываться к нам домой, замораживать планки азотом, чтобы восстановить наши пароли от контакта. А для наглядности можно выбрать еще пару идентичных сервисов и нарисовать пару идентичных графиков.
    Главное обогнать Греческих коллег, которые тоже занимаются этой новейшей перспективной проблемой.
    Прочитал abstracts и посмотрел по диагонали статью - там нет ничего неизвестного до сих, конечно, кроме неверной инструкции в пункте 2.1. Как кто-то выше сказал, тест памяти затрет пароли контакта. В реальности, эти планки втыкают в спец устройства, которые только снимают дамп.
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    у нас не актуально такие дела ))))))))) наши органы не ищут легких путей :D