Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Votre RAM dévoile tout

par - source: Ars Technica

RAMDes chercheurs de l’Université de Princeton ont publié une étude expliquant comment des pirates pouvaient potentiellement utiliser la RAM d’un PC pour voler certaines informations importantes.

La RAM et ses secrets

Les solutions de chiffrements sont de plus en plus courantes. Que ce soit BitLocker ou FileVault, les solutions pour protéger les fichiers les plus délicats pullulent. Néanmoins, selon les universitaires de Princeton, les clés servant à déchiffrer les données protégées se trouvent dans la RAM. Accéder à la mémoire centrale d’un système reviendrait donc à avoir accès à la clé et ipso facto, contourner toutes les mesures de protection.

Contrairement à ce que l’on pense, les chercheurs affirment que les données présentes dans la RAM ne disparaissent pas automatiquement une fois le système éteint. Selon eux, les données se détériorent petit à petit.

Un cas d’école

Il convient néanmoins de tempérer ces propos en rappelant plusieurs points essentiels. Tout d’abord, les informations ne restent dans la RAM que quelques secondes, voire quelques minutes suivant la température. Pour conserver les données pendant 10 minutes, il faut que la mémoire soit refroidie à -50°C. Placer la mémoire dans de l’azote liquide permet de conserver les données pendant une heure. Bref, autant dire que la récupération des données présentes dans une RAM d’ordinateur de bureau relève plus du cas d’école que d’une réelle menace.

Il est vrai que par exemple, si des pirates viennent à voler un portable en mode veille, la RAM, qui continue d’être alimenté peut s’avérer être une mine d’or. Un ordinateur de bureau allumé aussi. Néanmoins que ce soit avec un ordinateur portable ou de bureau, le pirate doit avoir la machine dans ses mains pour pouvoir faire quelque chose avec la RAM, ce qui limite donc la portée de cette menace.

D’un côté, l’étude montre qu’il est facile d’écrire un programme qui accède rapidement au contenu de la RAM sans qu’il y ait besoin de beaucoup de ressources. De l’autre côté, accéder à cette RAM reste relativement difficile. On pourra toujours conseiller à ceux qui veulent se protéger à tout prix de ne pas laisser leur machine allumée s’ils ne sont pas physiquement devant elle.

Partager:
18
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
anonymous 23/02/2008 00:46
Masquer
-0+

du "Nitrogen" liquide" ?
On peut traduire par Azote SVP ?

frozyx 23/02/2008 02:13
Masquer
-0+

le symbole chimique de l'azote n'est pas "N" pour rien ;)

MilesTEG1 23/02/2008 07:52
Masquer
-0+

Oui N signifie Nitrongenium en latin, mais en français on dit azote pas nitrogen.
Sinon le sodium Na se dirait natrium !!

job31 23/02/2008 08:53
Masquer
-0+


+1 pour dire Azote, sinon on a pas fini...

grocius 23/02/2008 09:43
Masquer
-0+

et? Encore une non news sur un non évènement?

shooby 23/02/2008 10:23
Masquer
-0+

Oui enfin pour philosopher pendant des heures pour savoir s'il faut dire Azote ou Nitrogene c'est qu'il n'y a riend 'autre a dire non ?

lancien1 23/02/2008 12:25
Masquer
-0+

Il ne s'agit pas d'un cas d'école. Je me souviens qu'à l'époque du TRS80, il suffisait au démarrage de charger un petit programme en assembleur depuis une cassette (oui, ça a eu existé !) qui déplaçait des pointeurs (flags) et permettait de récupérer le contenu de la RAM plusieurs heures après la mise hors circuit de l'ordinateur. Très utile à l'époque lorsque l'on constatait que la sauvegarde n'avait pas fonctionné. Hé oui, l'accessoire du lecteur de cassette était alors le tournevis permettant de modifier l'azymutage de la tête de lecture. L'important dans le cas présent est le temps ! Plusieurs heures.

nik166 23/02/2008 15:05
Masquer
-0+

bonjour les traductions littérales quand on sait pas de quoi on parle :D

batchy 23/02/2008 15:45
Masquer
-0+

Citation :Pour conserver les données pendant 10 minutes, il faut que la mémoire soit refroidie à -50°C.
sauf qu'il suffit d'un dépoussiérant pris à l'envers pour le faire ...

http://citp.princeton.edu/memory/

BeWog 23/02/2008 18:09
Masquer
-0+

Citation :On pourra toujours conseiller à ceux qui veulent se protéger à tout prix de ne pas laisser leur machine allumée s’ils ne sont pas physiquement devant elle.

Le genre de conclusion que j'adore !
Pour avoir un PC sécurisé, il faut bien sûr qu'il soit éteint et débranché, mais aussi enfermé dans un coffre fort résistant à peu près à tous types de climats (feu, froid, bombe nucléaire etc ...)
L'inconvénient c'est qu'on ne peut rien faire avec mais au moins c'est sécurisé (enfin j'espère !)

pingux 23/02/2008 22:35
Masquer
-0+

Heu, pour le N qui est le symbole qui sert à désigner l'azote, cela n'a rien à voir avec Nitrongenium ou autre joyeusetés, Mendeliev a pris ce qui lui restait.

Loacoon 24/02/2008 01:58
Masquer
-0+

Citation :Le nom latin « nitrogenium » provient du grec nitron gennan, ce qui signifie « formateur de salpêtre » (nitrate de potassium). Le symbole chimique N provient de cette origine.
Le terme anglais pour désigner l'azote est nitrogen. Il existe aussi le nom nitrogène en français, mais l'appellation azote est la plus fréquente.


Dixit Wikipedia. Je ne pense pas que Mendeleïev ait fait les choses au pif.

boub popsyteam 24/02/2008 03:04
Masquer
-0+

Surtout que bon l'attaque par lecture du fichier de swap est connue depuis lgt, ça c'est de la ram qui reste ecrite sur le dur :)

D'ou la nécessité de config son système pour effacer/brouiller le dit swap à l'extinction :evil:

nystep 24/02/2008 06:05
Masquer
-0+

Hmmm pas besoin de recupérer la RAM ou l'ordi physiquement pour accéder a toute la mémoire... un bon vieux buffer overflow pour passer en ring0 et le tour est joué.. n'importe quel virus peut le faire...

SinDromX 24/02/2008 23:18
Masquer
-0+

Dans tout les cas c'est nitrogène ou azote, mais en aucun cas nitrogen.

Concernant la non news je suis tout à fait d'accord, mais depuis que David a son Mac il ne fait plus de news intéressantes que sur les Mac. Si tant est qu'une news Apple puisse être intéressante...

Troll Inside

Loacoon 25/02/2008 00:09
Masquer
-0+

Nitrogen c'est pour l'Anglais. Mais dans tous les cas c'est la même chose.

AccroPC2 25/02/2008 11:44
Masquer
-0+

On pourra toujours conseiller à ceux qui veulent se protéger à tout prix de ne pas laisser leur machine allumée s’ils ne sont pas physiquement devant elle.

C'est excellent ca :) ... Faut passer tous les matins en salles machines ? Et le temps que je rejoigne mon bureau ? je fais quoi je l'éteins ? mdr le conseil bidon.

David Civera 25/02/2008 15:39
Masquer
-0+

Pour l'histoire de l'azote liquide, désolé, c'est ma faute et je corrige! Pour la conclusion... c'était bien sur ironique...

Publicité

Les offres du moment

Newsletters


OK