PUBLIC   marks

PUBLIC MARKS with tag hacking

Sponsorised links

April 2008

Sponsorised links

March 2008

Cold Boot Attacks on Encryption Keys - Center for information technology policy

by rike_
Contrary to popular assumption, DRAMs used in most modern computers retain their contents for seconds to minutes after power is lost, even at operating temperatures and even if removed from a motherboard. Although DRAMs become less reliable when they are not refreshed, they are not immediately erased, and their contents persist sufficiently for malicious (or forensic) acquisition of usable full-system memory images. We show that this phenomenon limits the ability of an operating system to protect cryptographic key material from an attacker with physical access. We use cold reboots to mount attacks on popular disk encryption systems — BitLocker, FileVault, dm-crypt, and TrueCrypt — using no special devices or materials. We experimentally characterize the extent and predictability of memory remanence and report that remanence times can be increased dramatically with simple techniques. We offer new algorithms for finding cryptographic keys in memory images and for correcting errors caused by bit decay. Though we discuss several strategies for partially mitigating these risks, we know of no simple remedy that would eliminate them.

February 2008

Le hacking, toute une histoire : Hacking : les 15 plus gros piratages de l'histoire

by kasi77
La fin des années 70 et le début des années 80 ont été fortement marqués par l’arrivée des ordinateurs personnels. La machine électronique de travail a peu à peu perdu en volume, au point de s’introduire dans les foyers. L’informatique devient alors tellement populaire qu’on donne à ces ordinateurs le nom de PC (pour Personnal Computer, ou ordinateur personnel).

DNS2TCP

by rike_
Dns2tcp est un outil permettant d'encapsuler des sessions TCP dans des paquets DNS. Aucun pilote spécifique, tel que TUN/TAP, n'est nécessaire pour le faire fonctionner. Ceci permet de le différencier des outils classiques qui encapsulent IP dans DNS. De plus, le client ne nécessite pas de droit particulier pour être lancé. L'encapsulation TCP génère des paquets DNS plus petits autorisant ainsi des débits plus importants.

PUBLIC TAGS related to tag hacking

no tag

Sponsorised links