Выключенный компьютер опаснее включенного!
Закончен рабочий день или просто сеанс пользователя перед компьютером, мы выключаем его – и все! Все временно сохраненные данные стерты, пароли уничтожены, ценная информация надежно сокрыта стиранием! Так думали раньше практически все пользователи. Но пришло время узнать неприятную вещь: у хакеров по-прежнему остается шанс заполучить желаемое.
Греческие ученые смогли обнаружить довольно неприятную брешь в безопасности, связанную с работой компьютерной памяти. Этот недостаток без проблем позволяет узнавать конфиденциальную информацию третьими лицами даже тогда, когда Ваш компьютер выключен!
Данное открытие было сделано греческими специалистами Кристосом Георгиадисом и его коллегами в Македонском университете в Салониках. Они утверждают, что подобное открытие может быть использовано криминалистами в целях извлечения обвинительных доказательств из техники жертв, кроме того, этим путем можно собирать информацию в виде банковских реквизитов и персональных данных.
Группа исследователей указала на тот факт, что основная масса пользователей считают автоматически очищенной память ОЗУ при выключении компьютера. Именно поэтому этот вид памяти часто называют энергозависимой. В реальности же дела обстоят совершенно не так. Эта память очищается только в том случае, если происходит разрыв сети питания. И термин энергозависимости применим тут только в этом смысле. Ученые на практике доказали, что данные ОЗУ не теряются при неразорванной электро цепи, а вся информация остается совершенно незащищенной перед злоумышленниками. В основном это будет большинство недавно используемых приложений.
Специалисты отмечают, что перезапись существующих данных в ОЗУ при обычной работе компьютера происходит при запуске новых и требовательных к памяти приложений. А простое выключение ПК приведет к полной открытости последних сохранений. Следовательно, у криминалистов существует гораздо больше шансов и меньше проблем с кражей информации, пока компьютер находится в выключенном состоянии, чем в рабочем.
«Необходимость захвата и анализа содержимого ОЗУ подозреваемых ПК растет по мере того как удаленные и распределенные приложения становятся популярными, и ОЗУ становится важным источником свидетельств, поскольку оно может содержать данные о доступе к сетям и незашифрованные пароли, посланные в онлайн-формах», - объясняют исследователи.
Чтобы доказать свою теорию, команда ученых самостоятельно занялась тестированием. Для этого они вначале запустили ряд программ и приложений общего сценария (сюда среди прочих входили Facebook, Gmail, Skype и Microsoft Network). Затем выключили компьютер из сети. А затем через 5, 15 и 60 минут провели дамп памяти. После этого им оставалось собрать данные по кусочкам в единое целое с помощью известных инструментов, принадлежащих криминалистам. Результат был налицо: регистрационные детали сервисов, которые запускались перед этим на компьютере, были восстановлены (Google Mail, Hotmail, Facebook, WinRar).
Ученые отметили: «Мы пришли к выводу, что данные в энергозависимой памяти теряются при определенных условиях и при криминалистической экспертизе такая память может быть ценным источником улик».
контент-менеджер