untenstehender Verweis führt zu einer Seite, auf welcher erklärt wird, wie Festplattenverschlüsselungen umgangen werden können:
http://citp.princeton.edu/memory/
Im Grunde geht es darum, dass nach dem Herunterfahren des Betriebssystems respektive dem Ausloggen eines Benutzers, der durch die Passworteingabe generierte Schlüssel zum Entschlüsseln der Daten auf der Festplatte, nicht überschrieben wird und in beiden Fällen ausgelesen werden kann. Durch Restspannungen, welche nach dem Herunterfahren für ein Paar Sekunden bis hin zu einer Minute erhalten bleiben, kann ein Abbild des Speichers (RAM) erstellt werden, wobei die Daten scheinbar recht gut erhalten bleiben. Kühlt man nun den Speicher mittels Druckluft oder so auf aktrische Temperaturen, schreitet der “Datenzerfall” im flüchtigen Speicher langsamer voran und dieser Zeitgewinn, lässt ein gemütliches auslesen der Daten zu. Hat man erst einmal den Schlüssel, sind die Daten auf der Festplatte nicht mehr weit. Wie Wahrscheinlich nun das Szenario ist, dass es irgendjemandem passiert, dass irgendeine kontrollierende Gewalt, auf beschriebenem Wege an die verschlüsselten Daten auf einer Festplatte gelangt, sei mal dahingestellt :-P
(Bearbeitet am 23. Februar 2008 um 13:40 Uhr von hirnstroem)
Anmelden um neue Antworten zu verfassen
Allegra Leser! Nur angemeldete Nutzer können bei diesem Beitrag Antworten hinterlassen. Jetzt kostenlos registrieren oder mit bestehendem Benutzerprofil anmelden.
Ab CHF 5.– im Monat
👉🏼 Wir benötigen deine Unterstützung! Unterstütze macprime mit einem freiwilligen Gönner-Abo und mache die Zukunft unseres unabhängigen Apple-Mediums aus der Schweiz mit möglich.
macprime unterstützen
macprime ForumWie man Festplattenverschlüsselungen knackt…
VonAntwort von hirnstroem
(Bearbeitet am 23. Februar 2008 um 13:40 Uhr von hirnstroem)
Anmelden um neue Antworten zu verfassen
Allegra Leser! Nur angemeldete Nutzer können bei diesem Beitrag Antworten hinterlassen. Jetzt kostenlos registrieren oder mit bestehendem Benutzerprofil anmelden.