Sårbarhet i moderna datorer avslöjar känslig information
Cybersäkerhetsföretaget F-secure har upptäckt en sårbarhet i datorer som angripare kan använda sig av för att stjäla krypteringsnycklar och känslig information. Nu varnas datorleverantörer och användare om att de nuvarande säkerhetsåtgärderna inte räcker för att skydda datorer som kommit bort. F-Secures Principal Security Consultant Olle Segerdahl menar att det en angripare kan genomföra en lyckad kallstartsattack på […]
Linda Kante
Uppdaterad: 14 september 2018Publicerad: 14 september 2018
Cybersäkerhetsföretaget F-secure har upptäckt en sårbarhet i datorer som angripare kan använda sig av för att stjäla krypteringsnycklar och känslig information. Nu varnas datorleverantörer och användare om att de nuvarande säkerhetsåtgärderna inte räcker för att skydda datorer som kommit bort.
F-Secures Principal Security Consultant Olle Segerdahl menar att det en angripare kan genomföra en lyckad kallstartsattack på bara fem minuter så länge hen får fysisk tillgång till datorn.
Kallstartsattacker genomförs genom att datorn startas om utan att rätta avstängningsprocessen följs. Sedan återställa data som blir tillfälligt åtkomliga i RAM-minnet efter att strömmen kopplats från. Dagens datorer skriver över RAM-minnet specifikt för att förhindra denna sorts attacker. Men nu har alltså F-Secure upptäckt en möjlig metod för att inaktivera överskrivningen och därmed kunna genomföra kallstartsattacker.
– Det kräver några extra steg jämfört med den klassiska kallstartsattacken men det fungerar på alla moderna bärbara datorer som vi har testat, säger Olle Segerdahl.
F-Secure har delat med sig av sin upptäckt till Intel, Microsoft och Apple för att de ska kunna använda sig av informationen i sin framtida produktutveckling.
För att bäst förbereda sig på dessa attacker rekommenderar Olle Segerdahl och F-Secure. En sätt är att konfigurera bärbara datorer för att automatiskt stängas av eller gå i vila istället för att vänteläget aktiveras. Dessutom är råds användare att ange Bitlocker PIN när Windows startas eller återställs. Det är även viktigt att göra företagsmedarbetare som gör många affärsresor medvetna om kallstartsattacker. IT-avdelningar bör ha en klar plan för hur de ska agera när bärbara datorer stjäls.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.