Tags:
Node Thumbnail

การเข้ารหัสดิสก์ทั้งลูก (Full Disk Encryption - FDE) เป็นเทคโนโลยีที่สร้างความปลอดภัยให้กับข้อมูลในดิสก์ได้เป็นอย่างดีเพราะข้อมูลทั้งหมดถูกเข้ารหัส แม้แต่หน่วยงานรัฐก็ไม่สามารถเจาะข้อมูลออกมาได้หากไม่มีคีย์ แต่ซอฟต์แวร์ Elcomsoft Forensic Disk Decryptor (EFDD) ราคาเพียง 299 ปอนด์สามารถเจาะกระบวนการเข้ารหัสเหล่านี้ได้ในบางกรณี

กรณีที่ว่าคือการ hibernate (sleep to disk) ที่ระบบปฎิบัติการจะสำเนาข้อมูลทั้งหมดลงดิสก์ ปรากฎว่าข้อมูลที่สำเนาลงมาไม่ได้เข้ารหัส ทำให้คีย์การเข้ารหัสดิสก์ถูกเขียนลงมาสู่ดิสก์ด้วย ตัวโปรแกรม EFDD มีอัลกอริทึมค้นหาคีย์จากข้อมูลทั้งหมดที่ถูกเขียนลงมา เมื่อหาพบแล้วจึงนำไปถอดรหัสดิสก์ทั้งหมดอีกครั้ง

ข้อจำกัดของการใช้งานคือเครื่องต้องเมาน์ดิสก์ไว้ก่อนแล้วเพื่อให้มีคีย์อยู่ในหน่วยความจำ และต้องบังคับให้เครื่องเข้าสู่โหมด hibernate เช่นการถอดปลั๊กโน้ตบุ๊กเพื่อให้แบตเตอรี่หมด หรือบางครั้งหน้าจอล็อกของบางระบบปฎิบัติการอาจจะอนุญาตให้สั่ง hibernate ได้

ถ้าใครจะปิดโหมด hibernate เพื่อเลี่ยงปัญหานี้อย่าลืมว่าหลายปีก่อนมีทีมวิจัยสามารถอ่านค่าในแรมจากเครื่องที่เพิ่งปิดไปเพื่ออ่านค่าในแรมกลับมาได้อย่างรวดเร็ว ทางออกเรื่องนี้จริงๆ คงเป็นเรื่องการรักษาความปลอดภัยทางกายภาพที่ต้องระวังไม่ให้คนบุกรุกเข้ามาได้ง่ายๆ

ที่มา - The Register

Get latest news from Blognone

Comments

By: itpcc
ContributoriPhoneRed HatUbuntu
on 23 December 2012 - 17:23 #521870
itpcc's picture

ช่วงนี้มีข่าวแฮกกันบ่อยเหลือเกินจริงๆ
ต้องรีบกลับไปปรับปรุงซะแล้วสิ


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: EThaiZone
ContributorAndroidUbuntuWindows
on 23 December 2012 - 17:47 #521876
EThaiZone's picture

เรื่องการป้องกันทางกายภาพเคยมีหนังสือ Security หลายเล่มคุยเรื่องนี้มาเป็นล้านครั้ง (ไม่ใช่ล้านครั้งจริงๆ เป็นคำเปรียบเปรย) ต่อให้ระบบเหนียวแค่ไหน ถ้าเข้าถึงอุปกรณ์ที่ระบบนั้นๆ ตั้งอยู่ได้ การป้องกันก็แทบจะไร้ความหมายนอกจากความทนทานที่จะช่วยยื้อเวลาเท่านั้นเอง สุดท้ายก็โดนอยู่ดี


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: mr_tawan
ContributoriPhoneAndroidWindows
on 23 December 2012 - 21:58 #521929 Reply to:521876
mr_tawan's picture

ย้ายข้อมูลขึ้นกลุ่มเมฆไป...

ปรากฎว่า 3rd party ทำรั่วซะเอง


  • 9tawan.net บล็อกส่วนตัวฮับ
By: EThaiZone
ContributorAndroidUbuntuWindows
on 30 December 2012 - 11:16 #523505 Reply to:521929
EThaiZone's picture

หน้ามืดเลยทีเดียว = =a


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: KimhunCPE
ContributoriPhoneAndroidWindows
on 23 December 2012 - 18:17 #521880
KimhunCPE's picture

ดึงปลั๊ก ทำลายแรม....

By: BLiNDiNG
AndroidUbuntuWindowsIn Love
on 23 December 2012 - 21:45 #521923 Reply to:521880
BLiNDiNG's picture

แอ๊ะ.....ซื้อใหม่ทุกครั้งที่ใช้งานเหรอครับ

By: KimhunCPE
ContributoriPhoneAndroidWindows
on 24 December 2012 - 02:33 #521977 Reply to:521923
KimhunCPE's picture

ในกรณีที่โดนเคาะหน้าบ้านแล้วไงฮะ

By: jane
AndroidUbuntu
on 24 December 2012 - 09:01 #522014 Reply to:521880
jane's picture

Boot memtest86 ก็พอ. และ 640kbytes แรก น่าจะเป็นพื้นที่สงวน ไม่น่ามี key อยู่ตรงนี้

By: hisoft
ContributorWindows PhoneWindows
on 24 December 2012 - 00:06 #521882
hisoft's picture

แล้วถ้าใช้ TPM จะมีผลมั้ยครับเนี่ย ปราดเปรื่องมาก

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 24 December 2012 - 01:52 #521970 Reply to:521882
Jonathan_Job's picture

BitLocker ใช้ TPM ครับ
แต่ TrueCrypt ไม่ได้ใช้

By: hisoft
ContributorWindows PhoneWindows
on 24 December 2012 - 09:55 #522027 Reply to:521970
hisoft's picture

หลังจาก Vista แล้ว BitLocker เปิดใช้ได้โดยไม่บังคับมี TPM นี่ครับ เครื่องผมตอนนี้ TPM หาย (ได้ไงไม่รู้ ไม่ใช่แค่ driver ไม่มีด้วย วันหลังจะแงะมาเช็คสายแพ) แต่ก็ยังใช้ BitLocker ได้ปกตินะครับ (Windows 8 ส่วน BitLocker เปิดกับ drive ที่ไม่ใช่ C:)