واضح آرشیو وب فارسی:عصر ایران: روش ساده دانشگاه پرینستون برای سرقت اطلاعات هارد دیسک هنگامی که تراشهها را توسط یک توده هوا سرد میکنید، اطلاعات هم در جای خود منجمد میشوند و در نتیجه نمیتوان به راحتی این رشتههای بلند صفر و یک را از تراشههای کامپیوتری استخراج کرد. دانشمندان عنوان کردهاند که تراشههای حافظه استاندارد، اطلاعات را تا چند ثانیه یا حتی چند دقیقه پس از خاموش شدن دستگاه در خود نگه میدارند. یک گروه از محققان امنیت کامپیوتر دانشگاه پرینستون روش سادهای ابداع کردهاند که به وسیله آن میتوان اطلاعات رمزی ذخیره شده در هارد دیسک را به سرقت برد. در این روش که میتواندبحث نرمافزارهای امنیتی را به چالش بکشد، فقط کافی است تراشه حافظه کامپیوتر را به وسیله تودهای از هوای سرد، منجمد کرد. نرمافزارهای رمزنگاری به طور فراگیر توسط شرکتها و نهادهای دولتی گوناگون مورد استفاده قرار میگیرند، ضمن آن که یکی دیگر از کابردهای عمده آنها در کامپیوترهای همراه یا همان لپتاپهاست و امکان سرقت آنها نیز بالاست. در این روش، از نفوذپذیری محدود تراشه DRAM بهره گرفته میشود. این تراشهها، اطلاعات را به طور موقت نگهداری میکنند که از جمله میتوان به الگوریتم رمزگذاری پیشرفته اطلاعات اشاره کرد. هنگامی که کامپیوتر خاموش میشود و منبع برق از کار میافتد. اطلاعات گوناگون از جمله این الگوریتم ناپدید میشود. در یک یادداشت فنی که در توضیح این دستاورد جدید از طرف دانشگاه پرینستون منتشر شده است، دانشمندان عنوان کردهاند که تراشههای حافظه استاندارد، اطلاعات را تا چند ثانیه یا حتی چند دقیقه پس از خاموش شدن دستگاه در خود نگه میدارند. هنگامی که تراشهها را توسط یک توده هوا سرد میکنید، اطلاعات هم در جای خود منجمد میشوند و در نتیجه نمیتوان به راحتی این رشتههای بلند صفر و یک را از تراشههای کامپیوتری استخراج کرد. ادوارد فلتن (Edward Felten) یکی از دانشمندان کامپیوتری دانشگاه پرینستون میگوید: اگر تراشهها را در نیتروژن مایع (دمای 196- درجه سانتیگراد) منجمد کنید، تراشهها بدون منبع انرژی، ساعتها در حالت اولیه خود به این شکل باقی میمانند. حال فقط کافی است آنها را به کامپیوتر برگردانید تا بتوانید تمامی اطلاعات و محتویات آنها را بخوانید. دانشمندان به این منظور و برای شناسایی موانع و کلیدهای امنیتی میان میلیاردها اطلاعات کامپیوتری مختلف در تراشههای حافظه، نرمافزار الگو شناختی خاصی را مورد استفاده قرار دادند. فلتن در این باره میگوید: ما بر این باوریم که امنیت اطلاعات مردم امر مهمی تلقی میشود و باید روی این موضوع بیشتر از اینها کار کرد. این گروه تحقیقاتی دانشگاه پرینستون از پنج دانشجوی فارغالتحصیل کامپیوتر تشکیل شده که توسط فلتن رهبری میشوند. علاوه بر این، سه متخصص فنی هم با گروه فلتن به همکاری میپردازند. طبق اعلام این گروه، با روش یاد شده، اطلاعات کامپیوترهای دولتی مورد تهدید قرار میگیرد، چون جزییات چگونگی طبقهبندی این اطلاعات کاملا محرمانه است و در سطح عمومی اطلاعی از آنها در دست نیست. محققان همچنین عنوان کردند که این روش سرقت اطلاعات را روی سیستمهای رمزگذاری امنیتی جدید که در برخی از دیسکهای تجاری به کار گرفته میشود، امتحان نکردهاند. با وجود این، فلتن مدعی است که گروه تحقیقاتیاش میتواند ثابت کند که سیستم سختافزاری " ما بر این باوریم که امنیت اطلاعات مردم امر مهمی تلقی میشود و باید روی این موضوع بیشتر از اینها کار کرد.... " مطرح Trusted Computing هم که به عنوان فناوری پیشرو در افزایش ضریب امنیت کامپیوترهای خانگی مدرن از آن یاد میشود، در مقابل چنین حملهای ناتوان است. وی میافزاید: نتایج تحقیقات ما نشان میدهدکه نمیتوان با قاطعیت درباره امنیت کامپیوتر و نفوذناپذیری سیستمهای امنیتی صحبت کرد و همواره باید به این امر با شک و تردید نگریست. پیتر نیومن (Peter Neumann) یکی از محققان امنیتی شرکت SRI در کالیفرنیا میگوید: این هم یک نمونه دیگر، حاکی از آن که اوضاع همیشه به همان شکلی نیست که در ظاهر شاهد هستیم. دانشمندان دانشگاه پرینستون اعلام کردندکه میتوانند به اطلاعات رمزگذاری شدهای که توسط برنامههای کاربردی مخصوص سیستمهای عامل ویندوز، مکینتاش و لینوکس ذخیره شده است، نفوذ کنند. اپل از سال 2003 تاکنون در سیستمعامل OS X یک سیستم رمزگذاری به نام File Vault را به کار گرفته است و مایکروسافت هم از سیستم رمزنگاری BitLocker در ویندوز ویستا بهره میبرد. این در حالی است که هر دو برنامه برای رمزگذاری اطلاعات در هنگام خواندن و رایت آنها، از الگوریتم «سیستم رمزگذاری پیشرفته» دولت فدرال ایالات متحده بهره میبرند و هر دو نیز کلید دسترسی به اطلاعات را خارج از قالب رمزنگاری در کامپیوتر باقی میگذارند. مت بلیز (Matt Blaze) استادیار علوم اطلاعات و کامپیوتر دانشگاه پنسیلوانیا میگوید: دنیای نرمافزاری ترجیح میدهد از این مشکلات چشمپوشی کند، ولی ما ترجیح میدهیم که روی سختافزار کامپیوتر به حدس و گمان بپردازیم؛ البته هنگامی که فرضیهمان غلط از آب در میآید، دچار دردسر میشویم. هر دو شرکت اپل و مایکروسافت عنوان کردهاندکه برنامه رمزگذاری سیستمهای عاملشان به طور پیشفرض غیر فعال است و این بر عهده خود کاربر است که به دلخواه، این قابلیت را فعال کند. مقامات مایکروسافت اعلام کردند که برنامه BitLocker از یک سری گزینههای امنیتی و حفاظتی برخوردار است که در سه سطح خوب، بهتر و عالی به رمزگذاری اطلاعات میپردازد. استین ویلسون (Austin Wilson) رییس بخش مدیریت امنیت محصولات مایکروسافت عنوان کرد که بهتر است BitLocker در برخی موارد و به همراه سختافزارهای امنیتی جانبی مورد استفاده قرار گیرد. حال این سختافزار میتواند یک قفل سختافزاری USB یا یک کارت شناسایی ایمن باشدکه تعدادی از قفلهای جانبی را ارایه میکند. محققان دانشگاه پرینستون اذعان کردند که در حالت امنیتی پیشرفته BitLocker، اطلاعات رمزگذاری شده به وسیله منجمد کردن تراشههای حافظه، قابل دسترس نیست. از طرفی، یکی از سخنگویان شرکت اپل اعلام کرد که ضریب امنیت سیستم رمزگذاری File Vault را میتوان با اضافه کردن یک کارت امنیتی به سیستم، بالا برد. مساله حفاظت از اطلاعات کامپیوتری با استفاده از فناوری رمزنگاری زمانی سروصدا به پا کرد که اواخر سال 2006، ماموران گمرک ایالات متحده یک شهروند کانادایی را به جرم به همراه داشتن فایلهای هرزهنگاری کودکان در کامپیوترش توقیف کردند. هنگامی که مسوولان، کامپیوتر این فرد متهم را بررسی کردند، متوجه شدند که اطلاعات وی رمزگذاری و حفاظت شده است. از طرفی، فرد مظنون هم از بازگو کردن رمز عبور سرباز زد. در این پرونده که کار آن به دادگاه کشیده شد، یک مامور فدرال شهادت دادکه هیچ راهی برای پیبردن به رمز عبور کامپیوتر این مجرم کانادایی وجود ندارد و تنها میتوان از یک برنامه حدس کلمه عبور استفاده کرد که این کار سالها طول میکشد. این در حالی است که بنابر حکم دادگاه فدرال آمریکا، تحت فشار قرار دادن مظنون برای فاش کردن رمز عبور، غیرقانونی است. خبرخودرو
این صفحه را در گوگل محبوب کنید
[ارسال شده از: عصر ایران]
[مشاهده در: www.asriran.com]
[تعداد بازديد از اين مطلب: 310]