Nemt at knække Vista-kryptering

En række forskere fra Princeton University i USA har knækket sikkerheden i både Windows Vistas BitLocker og Apples FileVault. Begge krypteringsmodeller kan knækkes lynhurtigt og udgør en reel sikkerhedsrisiko at anvende til datakryptering.

For brugere med behov for at sikre data med kryptering på en rimeligt højt niveau, har Windows Vistas BitLocker og Apples FileVault indtil fornylig været gode alternativer. Det er de dog ikke længere viser ny forskning fra Princeton University.

Windows Vistas BitLocker og Apples FileVault benytter sig nemlig begge af såkaldte nøgler, der låser op og i for krypteringen på disken. I og for sig er der ikke noget specielt unormalt i det, men fejlen ligger i, at man kan tilgå nøglen i computerens DRAM-kredse (dynamic RAM), når computeren er lukket ned.

Det viser sig nemlig at hukommelsen ikke slettes øjeblikkeligt når en maskine lukkes ned, men at der går op til to minutter, og det er nok til at man kan starte computeren fra en ekstern disk med special-software, og stjæle nøglerne.

"En hacker kunne stjæle en eller andens laptop hvor der bruges diskkryptering og genstarte maskinen...og således fange det der var tilbage i hukommelsen inden der blev slukket", siger Alex Halderman, der er med på forskerholdet.

Forskerne viste også, at man kan opbevare informationer i DRAM-kredse i op til ti minutter efter at computeren er blevet slukket. Det kan man ved at køle computerens ram ned til minus 50 grader celsius. De ti minutter er nok til at man kan installere ram-kredsene i en anden maskine og helt undgå at få slettet nøglerne.

Halderman advarer om at man måske slet ikke kan og skal stole helt så meget på diskkryptering, som man hidtil har gjort.

Forskeholdet ledes af Princeton University, men inkluderer forskere fra Electronic Frontier Foundation og Wind River Systems.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland