Terug naar de beginpaginaCentor Homepage
Wachtwoorden in PC achterhaald via exploit in FireWire

Gericht onderzoek door de Delftse IT-Security specialist Fox-IT heeft aan het licht gebracht dat via een al langer bekende exploit in FireWire onder meer wachtwoorden kunnen worden achterhaald die in het RAM-geheugen van een PC staan opgeslagen.

Voorwaarde is dat er fysiek toegang is tot het systeem; ook moet het systeem opgestart zijn. Uit het onderzoek is tevens gebleken dat opstartwachtwoorden te achterhalen zijn van systemen die voorzien zijn van harddisk-encryptie producten. Onbevoegden kunnen met het achterhaalde wachtwoord toegang krijgen tot de PC en alle gegevens die daarop staan.
De remedie hiervoor is het uitschakelen van de FireWire interface in het BIOS of in het besturingssysteem van de PC, waardoor het geheugen van een eenmaal opgestart systeem niet meer via de FireWire-poort te benaderen is. Alhoewel ten minste één leverancier inmiddels bezig is met het ontwikkelen van een patch om het probleem op te lossen, adviseert Fox-IT toch om de FireWire-interface permanent uit te schakelen.


OC Centor BV
Fultonbaan 2b
3439 NE
Nieuwegein
tel. 030 6020060

Realisatie:
Beaumont Tekst&Ontwerp
H. Dunantweg 20 2400BD
Alphen a/d Rijn
tel. 0172 419370

: Dagelijks Nieuws :
Klik hier voor een actueel overzicht van Linux, Unix, Oracle, DWH, BI, Java, Database, Emercing Technologies, Security, ICT en Financieel nieuws.