Computerworld spørger:Hvad er vigtigt hos en it-leverandør - og hvem gør det rigtigt? Deltag og vind B&O-udstyr.

Artikel top billede

DK-CERT: Til angreb med firewire og kulde

To nye typer angreb på pc'er er interessante, men kræver fysisk adgang, skriver lederen af DK•CERT, Shehzad Ahmad, i sin månedlige klumme om it-sikkerhed.

Når uvedkommende har fysisk adgang til din computer, er det ikke længere din computer.

Ud fra denne gamle sandhed er det let at affærdige to nye typer angreb, der har fået en del presseomtale. Det ene anvender firewire, mens det andet benytter sig af kuldespray.

I begge tilfælde skal man have fingrene i maskinen for at udnytte sårbarheden.

Skønt de kræver fysisk adgang, er de to nye angreb nu alligevel værd at kigge nærmere på.

Direkte til RAM via Firewire

Angrebet med firewire er enkelt at udføre:

Man kører et program på en Linux-computer eller en iPod.

Den sluttes med et firewire-kabel til den pc, man vil angribe. Herefter kan programmet hente indholdet af RAM'en over på Linux-pc'en, hvor det kan analyseres.

Er det så en sårbarhed?

Nej, direkte adgang til arbejdslageret uden om styresystemet er faktisk en indbygget funktion i firewire. Så det er ikke en fejl, men en feature.

Nogen nyhed er der heller ikke tale om. Jeg hørte første gang om det for fire år siden. Men nu findes der et program til at udnytte metoden i praksis.

Risiko ved pause

Firewirestikket udgør især en risiko ved bærbare pc'er, der er sat på pause.

Selvom pauseskærmen er beskyttet med adgangskode, kan en angriber få adgang til data i arbejdslageret, hvis han blot kan stikke et Firewirekabel i maskinen.

Adam Boileau, der har skrevet angrebsprogrammet, oplyser, at angrebet også kan gennemføres på en pc uden indbygget firewire.

Så skal man sætte et Cardbus Firewire-kort i pc'en og vente på, at det automatisk installeres.

Frossen RAM

Det andet aktuelle angreb er også rettet mod arbejdslageret.

Men her udnytter man en...fortsætes

... fysisk egenskab ved RAM-kredse.

Som bekendt glemmer RAM-chips deres data, når strømmen forsvinder. Men der går lidt tid, før de glemmer dem.

Forskere ved Princeton-universitetet har opdaget, at den tid kan forlænges, hvis man nedkøler chips. Så kan de huske data i flere minutter.

Det har de udnyttet i et angrebsprogram. Programmet lægges på en USB-enhed, der kan bootes fra. Pc'en afkøles og slukkes.

Den bootes fra USB-enheden, hvorefter data kan hentes ud fra RAM'en.

Forskerne var på udkig efter én bestemt stump data i RAM: Den nøgle, som var benyttet til at kryptere data på pc'ens disk med. Og ifølge forskerne lykkedes det at få fat i den. Derefter kunne de læse alle data på disken, selvom den var krypteret.

Hold pc'en tæt til kroppen

Skønt begge angreb er interessante, er der ingen grund til panik.

Men de viser, at der er god grund til at holde sin bærbare pc under konstant opsyn, når man er uden for kontoret.

Hvis man ikke bruger Firewire-porten, kan man slå den fra i BIOS.

Det kan også være en god ide altid at lukke pc'en helt ned i stedet for at bruge standby eller dvale.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Backup, availability og disaster recovery

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere


Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere


Cyberthreat Day, Horsens: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

10. april 2025 | Læs mere