Klient poprosił nas o sprawdzenie, czy da się odszyfrować komputer, do którego mamy fizyczny dostęp. Udało się i publikujemy pełen raport z całości prac (za zgodą klienta) – atak cold boot.

TLDR: raport tutaj. Zwykle podczas utwardzania (ang. hardeningu) naszych maszyn powinniśmy pamiętać o włączeniu pełnego szyfrowania dysku oraz o mocnym haśle (min. 15 znaków). Mimo to istnieją sposoby, które atakujący mógłby wykorzystać, aby próbować przełamać te zabezpieczenia. Jednym z nich jest chociażby atak słownikowy (ang. dictionary attack). Natomiast do szczególnie...

#Aktualności #Atak #Audyt #ColdBoot #Pentest #Raport #Szkolenie

https://sekurak.pl/klient-poprosil-nas-o-sprawdzenie-czy-da-sie-odszyfrowac-komputer-do-ktorego-mamy-fizyczny-dostep-udalo-sie-i-publikujemy-pelen-raport-z-calosci-prac-za-zgoda-klienta-atak-cold-boot/

Klient poprosił nas o sprawdzenie, czy da się odszyfrować komputer, do którego mamy fizyczny dostęp. Udało się i publikujemy pełen raport z całości prac (za zgodą klienta) - atak cold boot.

TLDR: raport tutaj. Zwykle podczas utwardzania (ang. hardeningu) naszych maszyn powinniśmy pamiętać o włączeniu pełnego szyfrowania dysku oraz o mocnym haśle (min. 15 znaków). Mimo to istnieją sposoby, które atakujący mógłby wykorzystać, aby próbować przełamać te zabezpieczenia. Jednym z nich jest chociażby atak słownikowy (ang. dictionary attack). Natomiast do szczególnie...

Sekurak

Nowe mrożące krew w żyłach szkolenie – zobacz atak cold boot na żywo

Tego jeszcze nie było. Atak typu cold boot stanowi rzadką, ale szczególną formę cyberataku. W przeciwieństwie do większości zagrożeń ukierunkowanych na wykorzystaniu podatności w aplikacji / systemie, cold boot jest włamaniem fizycznym wykorzystującym wady konstrukcyjne pamięci RAM (Random Access Memory). W pierwotnej wersji ataku celem jest dokonanie twardego wyłączenia urządzenia...

#WBiegu #Bitlocker #Coldboot #Fde #Ram #Szkolenie

https://sekurak.pl/nowe-mrozace-krew-w-zylach-szkolenie-zobacz-atak-cold-boot-na-zywo/

Nowe mrożące krew w żyłach szkolenie - zobacz atak cold boot na żywo

Tego jeszcze nie było. Atak typu cold boot stanowi rzadką, ale szczególną formę cyberataku. W przeciwieństwie do większości zagrożeń ukierunkowanych na wykorzystaniu podatności w aplikacji / systemie, cold boot jest włamaniem fizycznym wykorzystującym wady konstrukcyjne pamięci RAM (Random Access Memory). W pierwotnej wersji ataku celem jest dokonanie twardego wyłączenia urządzenia...

Sekurak
Cold-Boot attack for reverse-engineering ECC memory https://www.youtube.com/watch?v=NrYWVEjEfw0 #ECC #coldboot #dumping
Cold-Boot attack for reverse-engineering the Error Correcting Code (ECC)

YouTube
CityJet boot folyamat

YouTube
The Chilling Reality of Cold Boot Attacks - F-Secure Blog

What do you do when you finish working with your laptop? Do you turn it off? Put it to sleep? Just close the lid and walk away? Many people might not realize that what they do when leaving their laptop unattended, even a laptop with full disk encryption, can cause serious security headaches. . “Sleep …