elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Criptografía (Moderador: kub0x)
| | | |-+  Cifrado - Arranque en frio Ram
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Cifrado - Arranque en frio Ram  (Leído 10,112 veces)
Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #10 en: 16 Mayo 2014, 12:49 pm »

hola .:UND3R:. no, es volcado directo de ram (el swap es una memoria de intercambio, algo así como el de paginación de windows; la utiliza el sistema en casos puntuales para evitar cuelges por agotamiento de memoria)

la idea se basa en la energía que queda remanente en el dispositivo, si bien las memorias dram necesitan de pulsos para fijarse los bits, toda la tensión se va perdiendo gradualmente. (muy rápido, para ser sincero, pero no es instantáneo, ahí está la posibilidad...)

hay varias herramientas, algunas para linux otras corren excelente en windows, básicamente es cargar un kernel de arranque, muy pequeño (para no pisar demasiados datos) volcar la memoria a una unidad, y luego operar sobre esos datos, o mejor dicho, con una copia de esos datos.
(procedimiento similar a la forensis de un rígido, dos copias, trabajas sobre la primera, una de reserva por la dudas y el disco original no se toca. si arruinas la segunda copia, generas una nueva de la de reserva, y operas con esa tercera)

luego con esa imagen vas utilizando diferentes aplicaciones para intentar obtener algo coherente. la imagen que adjunté es para simbolizar o intentar representar la importancia del tiempo al respecto.

si bien hubo algún revuelo durante muchos años sobre si ya existía la posibilidad de obtenr datos desde la memoria volátil, por lo que tengo entendido recién hace 6 años en una universidad de prestigio allá por el estado new jersey salió un paper al respecto, con contenido muy recomendable (según me dijeron...  :silbar:)



En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
QuemoZem

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #11 en: 11 Junio 2014, 19:33 pm »

Hay algun tipo de solucion para este pequeño problema?|


En línea

Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #12 en: 11 Junio 2014, 20:08 pm »

en realidad "el arranque en frío" como indica devilhands corresponde seguramente a alguna mal traducción del procedimiento, el mismo se complementa con enfriar rápidamente los módulos para evitar la degradación de los datos... se presenta el riesgo al arrancar "en caliente"...

por lo cual básicamente, no. si se tiene acceso físico al computador, se está en el horno, valga el juego de palabras! XD

mmm... así a lo bruto sin analizarlo detenidamente ya que estoy con unos líos en el trabajo, mmm... iniciar un script antes del apagado definitivo del computador, donde se sobre escriba el módulo con ceros...? por lo menos iniciarlo desde la parte alta hasta donde se pueda de la memoria baja... no sé...

(agrego) no no, es una burrada, no funcionaría... colgaría la pc antes del apagado por lo cual quedaría información... por ejemplo en la parte baja lo correspondiente al cifrado del duro...

otra... algún "flasheo" por hard iniciado al editar la sentencia de apagado como "init 0"? pero tanbién es una burrada, porque fatigaría innecesariamente el módulo...

(esta es la que va :D) o sino.. quitar los módulos al apagarlo, algo así como una usbram key XD creo que es la única más fácil de implementar y que nos deje tranquilos, saludos!
« Última modificación: 11 Junio 2014, 21:18 pm por Gh057 » En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
devilhands

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #13 en: 12 Junio 2014, 01:06 am »

Y que con quitarle la energia no basta?
En línea

Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #14 en: 12 Junio 2014, 01:30 am »

si tomamos lo de "quitar la energía" como cuando se descarga un condensador (lo que indicaba si mediante hard luego de apagarse se intentaba descargar) podría funcionar supongo, aparte de los problemas de implementación seguro algún especialista en electrónica nos refutará el razonamiento; si te refieres a simplemente apagarlo, no.

siempre y cuando hablemos de tiempos muy pequeños... segundos... que se ralentizan mediante bajas temperaturas... estamos hablando en el hipotético caso de "secuestro" de un equipo, y que uno apagando piensa que con eso se puede quedar tranquilo... XD
ya con tiempos mayores, la degradación de datos no permitiría obtener nada coherente. por lo menos hasta donde entiendo. saludos
En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #15 en: 12 Junio 2014, 03:47 am »

si, la muerte en ram entre todo es muy rapida XD serían las fuerzas de la autoridad tumbando puerta y metiendo tus ram en nitrogeno liquido de inmediato XD
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #16 en: 12 Junio 2014, 04:22 am »

Jajaj sip! Hay tambien unos aerosoles para tal fin, pero igualmente su precio es... picante XD
En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
devilhands

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #17 en: 19 Junio 2014, 04:38 am »

Osea que aun apagando el ordenador y quitando  la electricidad pasara un tiempo hasta que la contraseña del cifrado desaparezca de la ram?
En línea

Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Cifrado - Arranque en frio Ram
« Respuesta #18 en: 19 Junio 2014, 04:47 am »

así es devilhands. un tiempo muy corto, pero tiempo al fin. saludos
En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
cabe el frio extreme en chaser-mk1??
Hardware
babelon 2 3,404 Último mensaje 22 Mayo 2012, 15:01 pm
por Aprendiz-Oscuro
Los dispositivos Android son vulnerables al frío
Noticias
wolfbcn 0 1,441 Último mensaje 17 Febrero 2013, 02:17 am
por wolfbcn
Problema al arrancar si PC está frio
Hardware
ccrunch 1 1,612 Último mensaje 24 Septiembre 2015, 10:30 am
por Hurdano
duda aire frio del cooler
Electrónica
General Dmitry Vergadoski 1 2,495 Último mensaje 20 Abril 2016, 00:10 am
por engel lex
Backup en frio - Oracle 10g.
Windows
apolo 1 1,783 Último mensaje 5 Julio 2018, 01:10 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines