PDA

Ver la versión completa : El cifrado de discos no es la panacea



LUK
22-02-2008, 16:57
Nueve científicos informáticos han publicado un documento en el que describen cómo extraer los contenidos de la memoria de un ordenador y descubrir la clave secreta utilizada para proteger los archivos.

Esta fórmula fue utilizada con programas como el BitLocker de Microsoft y el FileVault de Apple. Según los informáticos, “parece no haber un remedio fácil para estas vulnerabilidades. Cambios sencillos en el software son ineficaces, cambios en el hardware son posibles pero requieren tiempo y dinero, y lo cierto es que las tecnologías de seguridad no parecen ser de mucha ayuda porque no pueden proteger las claves que ya están en la memoria”.

Al parecer, el riesgo es mayor en los portátiles, que suelen ser los más expuestos al público, y según el informe el cifrado de discos no es tan seguro como la gente piensa.

Los nueve informáticos pertenecen a un equipo de investigación de la Universidad de Princeton, y la técnica que utilizan no ataca directamente al cifrado. En vez de eso, consiste en ganar acceso a los contenidos del ordenador a través de un mecanismo tan simple como arrancar el portátil desde una red o desde una unidad USB, y después hacer un escaneo por el sistema en busca de las claves.

El sistema funciona con FileVault de Apple, con la función BitLocker Drive Encryption incluida en las versiones Enterprise y Ultimate de Vista, con el producto de código abierto TrueCrypt y con el subsistema de cifrado introducido en los kernels de Linux a partir de la versión 2.6.


http://www.youtube.com/watch?v=JDaicPIgn9U

Artículo:
http://www.news.com/8301-13578_3-9876060-38.html

gondar_f
22-02-2008, 22:30
Es normal, aunque el contenido del HD sea virtualmente inataclable porque esta cifrado y bien cifrado, el cifrado se hace en memoria... en donde no hay protección...

Aunque también es cierto que la encriptación de HDs esta pensada para proteger el contenido del HD en caso de que alguien se haga con él (vien sea porque te roban el equipo o porque la policia intenta ver lo que tienes dentro o cualquier otro motivo), no proteger el contenido de alquien que tenga acceso físico a él mientras está en funcionamiento normal... que es cuando es vulnerable...

Un Saludo

PD: hay que ser realistas, no alarmistas (aunque los cuerdos son estos últimos)...

Cypress
25-02-2008, 15:41
despues de ver el video me quede con muchas ganas de probar el procedimiento, estaría interesante encontrar un programa que haga un volcado de la memoria RAM.

Existen ?

Saludis :)

gondar_f
26-02-2008, 20:07
despues de ver el video me quede con muchas ganas de probar el procedimiento, estaría interesante encontrar un programa que haga un volcado de la memoria RAM.

Existen ?
Muchos sistemas operativos integran capacidades para realizarlo... incluso cosas tan comunes como hibernar un Windows hace algo así... Si no me equivoco en los Windows NT (incluido el 2000 y el XP) el encargado del volcar la RAM a un fichero es el servicio savedump... incluso el Windows XP en el CD trae herramientas para procesar el archivo de volcado, si no me equivoco es DumpChk... pero también hay otras empresas que desarrollan este tipo de software, un buen ejemplo es citrix (DumpCheck Utility, DumpCheck Utility Explorer que es una versión de la anterior para usarla integrada en el explorador de windows), podrás descargarte un paquete que integra alguna desde el siguiente enlace:
http://www.microsoft.com/downloads/details.aspx?familyid=49ae8576-9bb9-4126-9761-ba8011fabf38&displaylang=en
Por cierto, se que hay problemas de hacer volcados en equipos con más de 2GB de RAM con algunas versiones de Windows (entre ellas XP) y supongo que MS habrá publicado alguna solución, pero no la conozco... pero bueno, siempre queda la opción de hacer volcados parciales...

Si están interesado, aunque seguramente en la página de microsoft lo pongan más claro y es menos provable de que jodas algo, yo te puedo intentar poner los pasos para hacerlo (eso si, no me hago responsable de que no te vuelva a arrancar el Windows, en fin de cuentas, la forma que te pondría sería generar una excepción que lo haga).

Y por supuesto, por ejemplo Linux también se puede hacer sin requerir aplicaciones de terceros... Por ejemplo en algunos sistemas con una orden similar a esta:
root# hd /proc/kcore > archivovolcado
haces un volcado del contenido de la RAM a archivovolcado... eso si, hay que ser root para poder hacerlo... precisamente uno de los fallos de seguridad (y forma de escalar privilegios) en muchos UNIX y primeras versiones de Linux era hacer esto desde una cuenta cualquiera, y como la contraseña de root estaba en memoria se podía estraer desde el archivo de volcado y entrar como root... algo similar a lo comentado en el artículo, para que veas que pocas veces se inventan cosas nuevas... Otra opción para escalar privilegios era hacer un volcado, modificarlo y reestablecer el volcado, en donde tu ya no eran un simple usuarios, sino que tenias todos los privilegios (si no me equivoco esta era una técnica usada para escalar en los Ultrix)...

Un Saludo

Cypress
27-02-2008, 17:17
he quedado imprecionado con lo que he encontrado al hacer el volcado..

Encontre fragmentos de una conversación por aMSN, de hace un mes !!

Hacer un volcado de RAM, desde - como en el video - un pendrive con privilegios de root, sin cargar nada a la RAM, ya se me complica :-/
Voy a investigar un poco :)

Gracias gondar_f !! :)

Saludos,
Cypress

gondar_f
27-02-2008, 22:37
De nada cypress... Tienes que ver lo que hay en la memoria de un Windows, mejor dicho lo de mierda que hay en la RAM de un equipo con Windows (especialmente como tengas puesto un antivirus) ;)

Un Saludo