|
|
 |
|
|
|
Wachtwoorden in PC achterhaald via exploit in FireWire Gericht onderzoek door de Delftse IT-Security specialist Fox-IT heeft aan het licht gebracht dat via een al langer bekende exploit in FireWire onder meer wachtwoorden kunnen worden achterhaald die in het RAM-geheugen van een PC staan opgeslagen.
Voorwaarde is dat er fysiek toegang is tot het systeem; ook moet het systeem opgestart zijn. Uit het onderzoek is tevens gebleken dat opstartwachtwoorden te achterhalen zijn van systemen die voorzien zijn van harddisk-encryptie producten. Onbevoegden kunnen met het achterhaalde wachtwoord toegang krijgen tot de PC en alle gegevens die daarop staan.
De remedie hiervoor is het uitschakelen van de FireWire interface in het BIOS of in het besturingssysteem van de PC, waardoor het geheugen van een eenmaal opgestart systeem niet meer via de FireWire-poort te benaderen is. Alhoewel ten minste één leverancier inmiddels bezig is met het ontwikkelen van een patch om het probleem op te lossen, adviseert Fox-IT toch om de FireWire-interface permanent uit te schakelen.
|
|
|
|
|
|
 |
|
|
: Dagelijks Nieuws :
|
| Klik hier voor een actueel
overzicht van Linux, Unix, Oracle, DWH, BI, Java, Database, Emercing
Technologies, Security, ICT en Financieel nieuws. |
|