安全研究人员开发出提取TrueCrypt主密钥插件

jopen 10年前

  加密软件 TrueCrypt 在机器休眠和正常运作时会将主密钥留在内存中,如果有人能物理接触 TrueCrypt 加密的机器,而机器并未关闭,那么他们将有可能从内存中提取出主密钥。

  Volatility 项目安全研究人员已经开发出提取 TrueCrypt 主密钥的插件如 truecryptsummary,能自动寻找刷新到磁盘的内存转储中的 TrueCrypt 实例,提取出相关密钥和参数。研究向 TrueCrypt 用户发出警告,如果他们不使用加密的机器,那么最好立即将其关闭。

来自: Solidot