Pour gérer vos consentements :
Categories: Sécurité

Vulnérabilité dans le cryptage des disques : « y'a pas le feu au lac »

La publication d’un rapport début 2008, réalisé par des chercheurs de l’Electronic Frontier Foundation (EFF), l’université de Princeton et Wind River Systems, et présentant une vulnérabilité dans les systèmes de cryptage de disques n’inquiète pas spécialement pas les éditeurs…

Chez Microsoft, l’on s’est empressé d’envoyer un porte-parole essuyer le feu de la presse spécialisée. En guise d’interlocuteur, le responsable des produits sécurité de la firme de Redmond, Russ Humphries a pris le ton de la défense estimant que ni les clients grand public, ni les utilisateurs professionnels des solutions de l’éditeur ne devaient s’émouvoir de cette vulnérabilité.

De son côté, le pionnier du cryptage PGP s’est associé à Microsoft afin de minimiser le risque présenté comme important par ledit rapport. PGP. Interrogé par nos confrères de VNUnet.com, il estime « que les produits PGP ne sont pas concernés pas cette technique, mais que cette dernière est potentiellement réalisable sur tous les disques utilisant des technologies de chiffrement avancées. «

Enfin, CheckPoint estime que cette attaque de « cool booting » ou à froid, est possible en théorie. Mais très difficile à réaliser dans la réalité. Une affirmation qui a de quoi laisser septique quand on sait que les différentes clés de cryptage peuvent être contournées.

Pour contrer cette attaque, il existe une méthode toute simple, les entreprises doivent déployer un volume virtuel qui n’est monté que lorsqu’il est utilisé et systématiquement fermé après utilisation.

Rappelons que selon les chercheurs à l’origine de cette découverte, un attaquant, particulièrement tenace et rancunier, pourrait retrouver des clés de cryptage en accédant à la mémoire d’une machine récemment éteinte.

Selon le document, même après la fermeture d’un poste, un hacker pourrait extraire la mémoire de la boîte, à partir des éléments stockés sur les chipsets DRam récupérés.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

5 jours ago