Термодинамика
В одной из последних статей про мобильную «цифровую криминалистику» интернет-ресурс лишь вскользь упомянул один из наиболее популярных и наименее сложных способов «вытащить» информацию из вычислительной техники. Речь идёт про атаки «холодной загрузки», в самом прямом смысле.
Начнём с основ. Практически все классические компьютеры никаким образом не шифруют содержание оперативной памяти — надеясь на своеобразный «авось», что во время работы (и некоторое время после) никто не «вытащит» модули из платы.
Оперативная память не может долго держать электрический заряд после прекращения подачи питания. Говоря очень «грубо», скорость, с которой электричество «утекает» из чипов, зависит от окружающей температуры.
В обычных комнатных условиях, обесточенная память полностью «вытекает» за две минуты.
Допустим, к лирическому персонажу «Васе» с утра пораньше приехали «маски-шоу». Так как у нашего героя сломанный режим сна, его компьютер был включён, а ключи шифрования, ОС и данные программ были загружены в память.
Даже если «Вася» в панике попытается обесточить устройство, то «сработает» это только через некоторое время — как и было сказано раньше, около двух минут.
Если «маски-шоу» получат доступ к «железу» в этот временной промежуток, то, скорее всего, они попытаются «заморозить» модули памяти жидким азотом. Это продлевает «срок жизни» информации в них до нескольких часов.
Правильным действием «Васи» было бы направление обычного бытового фена для волос на модули памяти. Этот простой «трюк» делает восстановление какой-либо информации практически невозможным за тридцать секунд.
Некоторые читатели могут возразить, мол, «зачем что-то замораживать, если достаточно запытать пользователя?». Во-первых, подобные атаки широко используются для получения ключей от «скрытых» криптоконтейнеров. У «Может, вам повезет?» даже есть руководство по созданию такого.
Во-вторых, не все программы записывают данные на диск. Это касается Tor Browser, мессенджеров с «исчезающими сообщениями», и им подобным.
В скором времени выйдет ещё несколько статей про противодействие форензике и подобным «трюкам». В том числе, про способ «скрыть» существование ОС на диске.
Вам повезёт. || Интернет-сайт
Post #333
136
- 👍 2
- 🔥 2