Szolgáltató adatai Help Sales ÁSZF Panaszkezelés DSA

Az új háttértárak galyravághatják a bizonyítékokat

Ausztrál kutatók kimutatták, hogy a mai Flash, SSD (NAND) alapú memóriák és háttértárak biztonsági szempontból újszerűen viselkednek az eddig megszokott mágneses adattárolókhoz képest. Szakértők erre a problémára a napokban hívták fel a szakma és főleg az IT biztonsági helyszinelő/nyomrögzítők figyelmét.

A technológia átállása az új tárolási megoldásokra folyamatosan zajlik és miközben csendben lecseréljük a régi adathordozókat (vannak olyan számítógépek, amelyek már nem is rendelkeznek hagyományos meghajtókkal) észre sem vettük, hogy a biztonság terén milyen változásokat hoznak.

Hogyan dolgoznak a biztonsági bizonyíték gyűjtők?
- A gépek és azok adathordozóinak tartalmát igyekeznek "megfagyasztani" és egy pillanatfelvételt készíteni az adatokról. Ezekről másolat készül és azt már lehet boncolni.
- A "boncolás" közben bizonyítékokat, elrejtett tartalmat és konkrét információkat keresnek.
- Előfordulhat, hogy dekódolni kell titkosított tartalmat vagy visszafejteni nehezen értelmezhető elemeket.
- Érdekes, hogy a Windows-os rendszerek nagyon sok nyomot hagynak maguk után (sok ideiglenes állomány, több helyen letárolt adatok) és akkor még nem beszéltünk a felhasználók átalános figyelmetlenségéről (rossz helyre lementett vagy nem törölt adatállományok).
- És akkor ott vannak még persze a hackerek vagy a nagyon leleményes felhasználók, akik érdekes helyekre is eldughatnak adtokat (pl. képekbe rejte szövegeket).

Mikre mutat rá a tanulmány?
- Az új adathordozókon törlésre kijelölt adatok helyét csak akkor lehet feltölteni új tartalommal, ha azokat ténylegesen letörli a meghajtó. Nem úgy, ahogy egy mágneses adathordozó esetében teszi, hanem az eredeti adat megsemmisítésével (elektronikai úton történő törlésével). Vagyis az eredeti adat tényleg teljesen elvész.
- Az új tárolóeszöközök (pl. SSD memóriát használók, pendriveok stb.) a felszabadítandó területet három percen belül autmotikusan törlik. Erre azért van szükség, mert az új adathordozók lassan törölnek (blockokat kell törölniük, amelyek nagyok) és azért a gyártók egy Self-Healing vagy Garbage Collection nevű automatikus technológiával rendszeresen törlik a "nem használt" részeket.

Miért probléma ez?
- A bizonyítékokat gyűjtő adatvédelmi szakértők elől a memóriák maguk törlik az információt, még mielőtt rögzíteni lehetne őket.
- A már letörölt adatokat nem lehet visszaállítani (a hagyományos mágneses tárolóknál ez sokkal egyszerűbb volt).
- A korródálódott digitális bizonyítékok (pl. egy bírósági perben) nem használhatóak fel vagy nehézkes a felhasználásuk.
- A megnövekedett adatmennyiséggel már így is sok probléma van (pl. átnézni egy terrabyte-os háttértárat), a törlések vagy nem törlések és adatállomány maradványok még tovább nehezítik a helyzetet.
- Egy másik tanulmány a problémák közül utolsónak említett gonddal kapcsolatban éppen azt mondja, hogy nehéz eldönteni, hogy a tároló letörölt-e valamit vagy sem. Vagyis bizonytalan. Ez talán a legrosszabb hír egy biztonsági szakértő számára.

A lényeg az, hogy úgy néz ki, hogy az operációs rendszer és a tárolóegységek egymástól független működése bizonytalanná teszi az adatok törlésének, bizonyítékként való megőrzésének vagy törlés után történő visszaállításának kérdését. Ez komoly biztonsági probléma és azoknak is rossz hír, akik nem szoktak mentéseket készíteni a fontos állományokról, mert ha elveszik az egyetlen példány egy modern memória meghajtón, akkor lehet, hogy soha többé nem jutunk hozzá.

Az eredeti tanulmány letölthető itt.


A The Register eredeti cikkét itt olvashatjuk.


Keleti Arthur

 

0 Tovább

2011: újra az okostelefonok éve?

Ha lehet hinni az előrejelzéseknek, akkor 2011 is a vezeték nélküli technológiák éve lesz. Megnövekvő mobilos adatforgalom, felhő alapú operációs rendszerek, a hitelkártyákat felváltó mobilos fizetés és zöld technológiák – hogy csak néhányat emeljünk ki a Juniper Research előrejelzéseiből. Bár jómagam szkeptikus vagyok az ilyen jóslatok valóságtartalmát illetően, nem tehetek róla, mégis imádom az év végén megjelenő összegzéseket és különösen az előrejelzéseket. Persze az igazán hívőknek akár világvége is juthat 2011-re – mi inkább érjük be a vezeték nélküli technológiák friss trendjeivel.

Ezek szerint 2011 a mobiltelefonok, azon belül is, az okostelefonok éve lesz. Nézzük mi várható:

  1. A megnövekvő mobilos adatforgalom már a 3G hálózatok kapacitásainak határát feszegeti.
  2. Az „augmented reality” (kibővített valóság) megjelenik a mobilos játékokban és a kiskereskedelemben is.
  3. Elindulnak az első felhő alapú operációs rendszerek mobiltelefonokra is.
  4. A mobil bankolás kötelezővé válik az új számlák megnyitásakor.
  5. A mobil eszközök elkezdik helyettesíteni a hitelkártyákat.
  6. A mobil készülékekbe még több szenzor kerül (a giroszkóp, gyorsulásmérő és GPS mellé).
  7. Jelentősen megnő a lottószelvények értékesítése mobilon, elsősorban az USA-ban, Európában és Kínában.
  8. A mobil-specifikus fenyegetések miatt erősödik a kifejezetten mobiltelefonokra fejlesztett biztonsági megoldásokra az igény.
  9. Kivásárlásoknak köszönhetően a közösségi vásárlás (és a mobil kuponozás) új szintre jut.
  10. Még több gyártó növeszt „zöld szívet” és készít környezetbarát mobil eszközöket.

Aki a részletekre is kíváncsi, az az egyes trendek rövid magyarázatát a Juniper Research oldalán decemberben közzétett ingyenes jelentésben találja meg (angol nyelven). Aki pedig arra kíváncsi, hogy ennek mennyi valóságalapja van, de túl türelmetlen kivárni a jövő év végét, az megnézheti a kutatóintézet 2010-es évre adott előrejelzését, hogy vajon milyen mértékben váltak valóra. Jó olvasást!

Probesz

 

1 Tovább
12
»

Netidők Blogtársaság

blogavatar

Digitális talkshow írásban is. Itt a Netidők! Ez a Netidők c. rádióműsor (Petőfi Rádió) blogja. Mindaz, ami elhangzik az adásban, meg ami nem.

Utolsó kommentek