Operacijski sistemi
07.12.2009 11:40
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Šifrirno orodje Windows BitLocker ni varno

Šifrirno programsko orodje Windows BitLocker je klonilo raziskovalcem nemškega inštituta Fraunhofer.
Šifrirno programsko orodje Windows BitLocker je klonilo raziskovalcem nemškega inštituta Fraunhofer.

Microsoft

je svoj najnovejši operacijski sistem Windows 7 Ultimate opremil z izboljšano različico programskega orodja Windows BitLocker, ki naj bi olajšalo varovanje ključnih podatkov, od dokumentov do gesel, s šifriranjem celotnega trdega diska. Žal pa temu ni več tako, saj so raziskovalci nemškega inštituta Fraunhofer odkrili pet načinov, kako lahko kriminalci zaobidejo prenovljeni Microsoftov šifrirni mehanizem.

Z novimi »hekerskimi« metodami se lahko nepridipravi dokopljejo do bolj ali manj zaupnih podatkov, ki so bili šifrirani s programskim orodjem Windows BitLocker v operacijskih sistemih Windows Server 2008, Windows Vista in Windows 7. Tu so seveda najbolj na udaru predvsem tisti računalniški sistemi, ki imajo na trdem disku shranjene podatke izjemno visoke vrednosti (na primer navodila za izdelavo novih zdravil).

Raziskovalci nemškega inštituta Fraunhofer so predstavili tudi povsem novi napad, ki se imenuje “hardware-level phishing attack« (HLPA) oziroma ribarjenje na strojnem nivoju. Pri tovrstnem napadu nepridipravi računalniški sistem žrtve zamenjajo z nadomestnim oziroma »ponarejenim« računalnikom, ki ima vsaj navzven povsem identično okolje. Ko nič hudega sluteči uporabnik vpiše geslo za dešifriranje datotek, to nemudoma preide v roke nepridipravom, ki ga seveda uporabijo za dešifriranje datotek, shranjenih na pristnem računalniku. Proti temu napadu se lahko seveda zavarujemo le z dobrim fizičnim varovanjem računalniške opreme.


Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več