Nemt at knække Vista-kryptering

En række forskere fra Princeton University i USA har knækket sikkerheden i både Windows Vistas BitLocker og Apples FileVault. Begge krypteringsmodeller kan knækkes lynhurtigt og udgør en reel sikkerhedsrisiko at anvende til datakryptering.

For brugere med behov for at sikre data med kryptering på en rimeligt højt niveau, har Windows Vistas BitLocker og Apples FileVault indtil fornylig været gode alternativer. Det er de dog ikke længere viser ny forskning fra Princeton University.

Windows Vistas BitLocker og Apples FileVault benytter sig nemlig begge af såkaldte nøgler, der låser op og i for krypteringen på disken. I og for sig er der ikke noget specielt unormalt i det, men fejlen ligger i, at man kan tilgå nøglen i computerens DRAM-kredse (dynamic RAM), når computeren er lukket ned.

Det viser sig nemlig at hukommelsen ikke slettes øjeblikkeligt når en maskine lukkes ned, men at der går op til to minutter, og det er nok til at man kan starte computeren fra en ekstern disk med special-software, og stjæle nøglerne.

"En hacker kunne stjæle en eller andens laptop hvor der bruges diskkryptering og genstarte maskinen...og således fange det der var tilbage i hukommelsen inden der blev slukket", siger Alex Halderman, der er med på forskerholdet.

Forskerne viste også, at man kan opbevare informationer i DRAM-kredse i op til ti minutter efter at computeren er blevet slukket. Det kan man ved at køle computerens ram ned til minus 50 grader celsius. De ti minutter er nok til at man kan installere ram-kredsene i en anden maskine og helt undgå at få slettet nøglerne.

Halderman advarer om at man måske slet ikke kan og skal stole helt så meget på diskkryptering, som man hidtil har gjort.

Forskeholdet ledes af Princeton University, men inkluderer forskere fra Electronic Frontier Foundation og Wind River Systems.

Læses lige nu

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S