Уязвимости
Атака холодной перезагрузки
Также известно как: Атака DRAM-остаточности
Определение
Физическая атака, восстанавливающая криптографические ключи и другие секреты из RAM путём быстрого отключения и повторного чтения энергозависимой памяти до полного исчезновения её содержимого.
Примеры
- Princeton 2008: извлечение ключей BitLocker через cold boot.
- Демонстрация F-Secure (2018), обходящая очистку памяти новых прошивок.
Связанные термины
Атака по сторонним каналам
Атака, восстанавливающая секреты по наблюдаемым физическим или реализационным характеристикам — времени, мощности, электромагнитному излучению, кэшам, звукам — а не по логическим ошибкам.
Повреждение памяти
Обобщающий термин для уязвимостей, при которых программа пишет за пределы предполагаемой памяти, нарушая типовую безопасность, поток управления или целостность данных.
Криптография
Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.
Шифрование
Криптографическое преобразование открытого текста в шифротекст с помощью алгоритма и ключа, при котором восстановить исходные данные могут только авторизованные стороны.
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.
Rowhammer
Аппаратная уязвимость DRAM, при которой многократная активация одной строки памяти вызывает перевороты битов в физически соседних строках, подрывая целостность памяти.