“删除 RAM”如何构成安全风险?

信息安全 脆弱性 硬件 身体的 物理访问
2021-09-05 05:44:17

今天我在看一个关于“道德黑客”的视频,在讨论硬件攻击时,解说员说:

从台式机或笔记本电脑中移除 RAM 或组件

这是一个屏幕截图: 奇怪!

我知道删除存储驱动器之类的东西是一种安全风险,但是删除RAM 呢?它可以做的最大的事情就是减慢系统的速度,但是这又会带来怎样的安全风险呢?

4个回答

在很多情况下,RAM 用于存储敏感的非持久性信息。加密密钥是一个常见的例子。

有时可以移除 RAM 并将其放入另一个设备以转储内容 - 通常在液氮的帮助下。

有关更多信息,请参阅冷启动攻击的 Wikipedia 文章

如果您在某处登录(例如在浏览器或某些应用程序中),您输入的密码会临时存储在 RAM 中,以便与正确的密码进行比较。大多数应用程序都假定 RAM 是安全的并且不会清除所有内容,因此您的 RAM 内存可能(并且经常发生)包含密码和隐私敏感数据。

现在据说 RAM 会在断电时丢失数据,但它的速度足够慢且可预测,足以为攻击者提供一个时间窗口,让攻击者可以读取查看的内容。这称为冷启动攻击

如果没有更多的上下文,它并不完全清楚,但结合上面的行(“窃取设备”,而不是“......存储设备/计算机”),他们可能指的是简单的盗窃。几年前,当 RAM 价格很高时,这是一个问题——它非常便携。

或者,DOS-by-theft 可能是一个问题。同一张幻灯片指的是“切断光纤主干”,这将阻止通信,而不是“侵入”光纤,这更可能意味着窃听。当然,如果您在发生电缆断裂或设备失窃时的恢复过程不如您的主线流程安全,那么您可能会面临数据丢失的风险。

移除 RAM 可能会迫使系统进行更多交换,因此存储在 RAM 中的敏感信息被写入更容易恢复的硬盘驱动器的可能性很小但更高。