Investigadores dicen que los métodos actuales para encriptar discos no funcionan
Se supone que los discos duros encriptados son la mejor defensa para proteger tu información, pero como bien sabemos, una vez que se consigue acceso físico a un ordenador, no hay nada que pueda detener a un hacker... ni siquiera la encripción del HDD. Según un estudio publicado por investigadores de Princeton, con un simple spray de aire comprimido, un destornillador y un sencillo software se pueden desactivar encripciones de disco como BitLocker y FileVault. Resulta que las contraseñas de esas protecciones se almacenan en la memoria RAM, y ya que la información en esos chips no desaparece de inmediato, puede ser leída y analizada, aun cuando el ordenador está apagado. Claro, para que esto funcione el usuario tiene que haber escrito la contraseña antes, y dependiendo del tipo de ordenador, el atacante podrá leer la información iniciando desde un disco USB externo, o "congelando" el chip con la lata de aire comprimido y moviéndolo a otro ordenador. Mira el video después del salto, y pon atención para no arriesgar tus propios datos.
[Artículo en inglés]
















































Comentarios de los lectores (Página 1 de 1)
Marcelo @ 21 / 02 / 2008
¿Están diciendo que el valor del dato de la contraseña es almacenado por Windows sin encriptarlo en memoria? lo almacena como texto en claro en la RAM? no se por qué no me extraña..... :(
Andreu @ 22 / 02 / 2008
Está diciendo que se guarda la contraseña en la memoria RAM, la cual no puede ser encriptada.
LVTN @ 22 / 02 / 2008
Hombre pues claro que esta sin encriptar la contraseña en RAM, sino como pretendes usarla, encriptada????!?!?, entonces que haces, almacenas la clave en claro de la contraseña encriptada que desencripta el disco... pero entonces segun tu teoria tendrias que encriptar la clave que encripta la clave de encriptacion del disco duro... y asi sucesivamente. Es logico que este sin encriptar, como puedes leer no es solo windows, tambien macos y todos los programas de encriptado.