• Ataques Bem Sucedidos em Criptografia de Discos Rígidos

    Durante a conferência Chaos Computer Club 29th, 29C3 , o especialista em TI Tilo Müller, demonstrou nesta última sexta-feira como a criptografia de hardware para computadores e laptops pode ser quebrada. Mesmo assim, há empresas de tecnologia que gostam de afirmar que a criptografia de disco rígido integrada impede que terceiros possam acessar dados privados ou informações corporativas internas, especialmente após a perda ou roubo de um laptop.


    Müller, que realiza pesquisas na Universidade de Erlangen, na Alemanha, estabeleceu vários cenários nos quais um disco rígido criptografado em modo de espera, pode ser conectado ao computador de um atacante e permitir que seus dados sejam lidos. O pesquisador chama a estas situações de "warm repplug attacks", já que a conexão SATA do disco é replugged enquanto o disco estiver em execução e sem poder de corte.

    Como o disco rígido não está bloqueado, neste caso, a criptografia pode ser ignorada. Apenas três dos 12 computadores testados reconheceram que o disco rígido foi desligado no modo de espera, disse Müller. Este tipo de ataque, no entanto, exige que o atacante tenha acesso físico a um sistema que está em execução ou, pelo menos, no modo de espera.


    Saiba Mais:

    [1] Heise On-line http://www.h-online.com/security/new...s-1775111.html