要偷密碼?準備冷凍劑先!


磁碟加密已經是新一代作業系統的必備功能了,一顆加密後的磁碟除非在讀取時輸入密碼,不然沒有人可以解開你的資料(嗯,相信大家都很了解這是多麼重要的功能)─但換句話說,如果有人可以拿到你的密碼的話...普林斯頓的研究人員發現到,一般的磁碟加密系統(如微軟的BitLocker,蘋果的FileVault)都會在密碼輸入後存於RAM中,所以如果有人在你上廁所時偷了你開著的電腦的話,他就可以透過RAM而獲得你的密碼。

好吧,上面那些東西其實並不新鮮,他們發現真正可怕的是,就算你的電腦已經鎖定了,他還是可以先在開機狀態下把你的RAM「凍」起來,這樣子裡面的資料就算沒有通電也可以保存至少十分鐘以上─足以讓小偷拔起來裝到別的電腦上,然後把裡面的密碼看的一清二楚。就算是個已經關機的電腦,只要手腳夠快,也是有可能取出來存在裡面的密碼的─嗯,還是把「重要」資料隨身攜帶吧!跳轉後的示範影片,小孩子還是不要學喔!

[原文連結]