Komponenty

Data mohou unikat z částečně šifrovaných disků

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

že pomocí šifrovacího softwaru, který udržuje část pevného disku vašeho počítače soukromý, můžete podle výzkumníků z University of Washington a British Telecommunications mít problém.

Zjistili, že oblíbené programy jako Word a Google Desktop ukládají data o nešifrované oddíly pevného disku počítače - i když programy pracují se šifrovanými soubory. "Informace pocházejí z šifrované oblasti do nešifrované oblasti," řekl Tadayoshi Kohno, odborný asistent na Washingtonské univerzitě v Seattlu, který spoluzaložil studii.

Věří, že existuje pravděpodobně mnoho dalších aplikací a operačního systému komponenty, které vyzařují informace podobným způsobem. "Mám podezření, že se jedná o potenciálně obrovský problém, který jsme v podstatě popraskali," říká.

Vědci tvrdí, že lidé, kteří používají šifrování na celém disku, kde jsou všechny údaje na pevném disku zašifrovány, nemusíte se obávat. Problém se však objeví, když uživatel vytvoří na svých pevných discích šifrovaný oddíl nebo virtuální disk, ponechá část nešifrovaných disků, ani když ukládají data na zařízeních se šifrovanou USB (Universal Serial Bus), řekl Kohno. ví, kolik údajů lze získat z částečně zašifrovaného disku, ale vědci tvrdí, že dokázali obnovit kopie většiny dokumentů aplikace Word vytvořených pro jejich experiment ze složky automatického obnovení softwaru, ačkoli byly samotné dokumenty uloženy do šifrované části disku. "Prostě nevíme, kolik dat uniká, ale stačí se obávat," řekl Kohno.

S programem Google Desktop vědci dokázali číst snímky šifrovaných souborů, když byla povolena možnost Rozšířeného vyhledávání programu.

Problém není v aplikaci Word ani v programu Google Desktop, řekl Kohno. Spíše je to "problém s tím, jak tyto aplikace spolupracují s těmito šifrovanými virtuálními disky," uvedl.

Kohno a jeho tým, který zahrnuje známý kryptograf Bruce Schneier, objevili při zjišťování tzv. Jedná se o šifrované souborové systémy vyžadují dvě hesla předtím, než odhalí jejich plný obsah. Poskytují uživateli způsob, jak odhalit první šifrovací heslo, aniž by muselo nutně zveřejňovat celý obsah pevného disku, protože druhá skrytá část je chráněna druhým heslem.

Při pohledu na souborový systém TrueCrypt 5.1a, došlo ke stejnému druhu úniku dat, což odhalilo informace, které měly být chráněny druhým heslem systému. Vědci tvrdí, že nejnovější software TrueCrypt 6.0 opravuje některé z těchto problémů, ale jejich práce ukazuje, jak je těžké chránit částečně zašifrovaný pevný disk.

Jejich papír je určen k prezentaci v dílně Usenix HotSec Workshop 29. července v San Jose, Kalifornie.