Эксперты придумали способ сбора паролей из памяти выключенного компьютера // 01 Декабря 2012

Эксперты придумали способ сбора паролей из памяти выключенного компьютера

Эксперты-криминалисты из отдела информационной безопасности и реагирования на инциденты (Information Security and Incident Response Unit) при Фракийском университете, совместно с коллегой с факультета прикладной информатики университета Македонии в Салониках опубликовали любопытную научную работу, в которой показывают возможность извлечения информации из оперативной памяти персонального компьютера, если он был выключен, но не отсоединён от сети электропитания.

Авторы работы подчёркивают, что восстановление информации из ОЗУ часто применяется в современной криминалистике, потому что в ОЗУ можно найти фрагменты реестра, ключи шифрования и другие ценные данные, но при этом эксперты работают только с включенным компьютером. Однако, необходимо осуществлять процедуру копирования ОЗУ при опечатывании не только включенных компьютеров, но и выключенных, считают авторы научной работы. Опечатывание RAM для дальнейшего восстановления данных можно осуществить методом заморозки.

Причина в том, что из-за конструктивных ограничений современных модулей памяти RAM, биты данных можно восстановить в течение нескольких минут после отключения компьютера.

Интересно, что информацию из оперативной памяти сложнее восстановить, если компьютер остался включённым и продолжает работать. В этом случае важные участки ОЗУ могут быть перезаписаны новыми данными, и тогда искомая информация будет потеряна с большей степенью вероятности. Поэтому конфискованный компьютер нельзя загружать, пока память не скопирована. Для этого нужно использовать специально подготовленный liveCD.

С помощью описанного метода исследователи проверили, какова вероятность восстановления из памяти выключенного компьютера паролей от Facebook, Skype, Gmail и MSN при условии, что компьютер выключается сразу после закрытия программы, через 5 минут, через 15 минут и через 60 минут.

Источник: Xakep.ru.

Читайте еще:

Microsoft хочет дружить с Linux

Microsoft хочет дружить с Linux

Брэд Смит (Brad Smith) из корпорации Microsoft, выступая на конференции Open Source Business Conference, указал сообществу сторонников программного обеспечения с открытым кодом на то, что в Microsoft изменилось отношение к ним. "Мы не сомневаемся в важности создания моста, которые позволит различным...

04 Ноя 2012

Китайцы запрещают показывать себя в Интернете

Китайцы запрещают показывать себя в Интернете

Правительство Китая собирается закрыть все нелегальные картографические и информационно-географические Интернет-сайты, так как они могут создавать угрозу государственной безопасности. В усиленном надзоре за сомнительными сайтами, содержащими карты КНР, примут участие восемь различный государственных ведомств, в том числе Министерство общественной безопасности и МИД. Заместитель...

17 Дек 2012

Новые сенсоры изображения помогут в борьбе с поддельными купюрами

Новые сенсоры изображения помогут в борьбе с поддельными купюрами

Борьба с подделками купюр и ценных бумаг привела к широкому распространению меток специальными чернилами. Подлинную купюру с такой меткой можно распознать по знакам, которые появляются, если осветить такую купюру ультрафиолетом. Тем не менее, такую проверку раньше приходилось проводить вручную, поскольку имеющиеся...

04 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...