冷启动攻击似乎实施起来很容易,有没有 wipe 内存的方案 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
busier
V2EX    信息安全

冷启动攻击似乎实施起来很容易,有没有 wipe 内存的方案

  •  
  •   busier 2024-08-07 14:35:18 +08:00 via iPhone 1614 次点击
    这是一个创建于 485 天前的主题,其中的信息可能已经有所发展或是发生改变。
    看了下别人视频,将被攻击的计算机插上 U 盘,主板选从 U 盘启动,U 盘里面引导直接就进入 RAM dump 程序,简单操作就将内存 dump 到 U 盘上了。再将 U 盘拿到自己的计算机,对 dump 的内存搜索 BitLocker 密钥或其他敏感信息。

    如果担心对方主板有开机密码,那么拔掉内存,立刻插到自己设备上,再按上面步骤来。

    对于笔记本这种有电池不容易断电,又喜欢用待机的人有奇效。

    即使台式机不拔插头,进入 S3 待机模式内存也不会断电。现在 win10/11 的关机后电源模式似乎也与之前不同。感觉有可能是个隐患。


    如何解决这个问题?

    喜欢用待机的似乎没救(也许内存不可拆卸,加封锁 usb ,加主板密码增加难度)

    用完关机的,似乎可以在 Linux 内核增加特定模块或者 Win 驱动,实现在关机时 wipe RAM 。

    又或者在 EFI 中实现,例如关机前,先通过重启进入特定的 EFI 程序 wipe RAM ,然后再关机。

    有没有现成的防范措施呢?
    processzzp
        1
    processzzp  
       2024-08-07 14:49:19 +08:00   2
    busier
        2
    busier  
    OP
       2024-08-07 15:01:50 +08:00 via iPhone
    ibcker
        3
    ibcker  
       2024-08-08 05:57:30 +08:00
    换 mac 呢?
    ekucn
        4
    ekucn  
       2024-08-08 18:39:09 +08:00   1
    开 BitLocker 不开 Secure boot ,资料被盗了怪谁。

    开了 Secure boot 你 u 盘根本无法引导
    busier
        5
    busier  
    OP
       2024-08-09 01:11:01 +08:00 via iPhone
    @ekucn
    冷启动攻击先决条件就是取得物理控制权

    取得物理控制权之后,不是 Secure boot 能拦截的了,开了也只是增加点麻烦而已


    拆下转储备份受害者硬盘,依旧用受害者的硬盘和 bootmgr 引导器引导,bcd 配置指向黑客自定义的 os 来启动操作 dump 内存。


    当然,能拆内存还是降温拆内存来得更加方便
    ekucn
        6
    ekucn  
       2024-08-09 11:26:57 +08:00
    @busier 你根本就没搞清 Secure boot 干啥的,
    你那个 u 盘根本没证书,如何启动?你有物理权限又如何,谁给你签发证书?
    BitLocker 又会验证上层证书,你拆下来根本没法引导。

    你还是了先解下 XBOX ONE 到现在也没被破解的原因吧。
    那物理机子可是实打实在你手里。我感觉你完全没了解技术细节
    busier
        7
    busier  
    OP
       2024-08-09 17:42:27 +08:00
    @ekucn 你根本没有搞清楚,我后面说的并没用 U 盘引导!
    busier
        8
    busier  
    OP
       2024-08-09 18:47:42 +08:00
    就不要用 XBOX 来偷换概念了。对于 PC 来说,都有物理控制权了,操作主板关闭 Secure boot 也不是难事。

    对 Win 来说,有 Secure boot 在引导过程会对硬盘 EFI 分区的 BootMgr 校验签名,BootMgr 之后 BCD 去不去引导那个 BitLocker 分区系统又不归 Secure boot 管,举个最简单的例子就是即使你有 Secure boot ,WinRE 可以引导起来。那么,摘掉你硬盘加个 WinRE/PE 进去,在 PE 里面搞事情,Secure boot 管的着么。

    再说目的只是 dump 内存,干嘛非得跟 secure boot 较劲。还不如降温拆内存来得更加方便
    Cert
        9
    Cert  
       131 天前 via Android
    @busier 我想请问一下英特尔 LNL CPU 比较特殊,内存 ram 是直接集成在 cpu 里面的。那这种情况下,怎么样降温拆内存 ram 呢?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5110 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 08:03 PVG 16:03 LAX 00:03 JFK 03:03
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86