งานวิจัยจากพรินซ์ตัน เจาะการเข้ารหัสดิสก์แบบเต็มระบบ

by lew
22 February 2008 - 12:50

แม้ทุกวันนี้ระบบเข้ารหัสดิสก์แบบเข้ารหัสข้อมูลทั้งหมดจะได้รับความนิยมขึ้นเรื่อยๆ เนื่องจากประเด็นของการถูกขโมยข้อมูลจำนวนมากในช่วงหลังๆ ที่ทำให้ข้อมูลสำคัญของคนจำนวนมากถูกเผยแพร่ออกไป แต่กระนั้นก็ตามระบบการเข้ารหัสนั้นส่วนมากอาศัยข้อเท็จจริงที่ว่าข้อมูลในหน่วยความจำของคอมพิวเตอร์นั้นจะหายไปหากคอมพิวเตอร์ไม่ได้ทำงานไปเป็นระยะเวลาหนึ่ง

แต่กลุ่มนักวิจัยร่วมระหว่างมหาวิทยาลัยพรินซ์ตัน, Electronic Frontier Foundation, และ Wind River System ได้ร่วมกันทำงานวิจัยที่ท้าทายแนวคิดแบบเดิมๆ ด้วยการเขียนซอฟต์แวร์ในการกู้ข้อมูลจากหน่วยความจำหลักการบูตเครื่องไปแล้วหนึ่งครั้ง โดยอาศัยความจริงที่ว่าแม้หน่วยความจำหลังการบูตเครื่องจะไม่น่าเชื่อถือว่าจะเหมือนเดิม แต่ข้อมูลเกือบทั้งหมดก็ยังคงอยู่ครบถ้วนดี

นักวิจัยเขียนซอฟต์แวร์เพื่อเก็บข้อมูลทั้งหมดในหน่วยความจำลงแผ่นดิสก์ทันทีหลังการบูต หลังจากนั้นจึงนำข้อมูลนั้นไปหาคีย์สำหรับถอดรหัสข้อมูลในดิสก์ที่มีการเข้ารหัส ทำให้สามารถแก้การเข้ารหัสของโปรแกรมเข้ารหัสอย่าง TrueCrypt ออกมาได้

หลังจากนี้ก่อนจะทิ้งคอมพิวเตอร์ไว้แบบไม่มีคนดู อาจจะต้องกอดคอมพิวเตอร์ไว้กับตัวก่อนสัก 20 นาทีเพื่อความปลอดภัย..

ที่มา - Princeton

Blognone Jobs Premium