Komponenter

Data kan läcka från delvis krypterade diskar

Andy Yen: Think your email's private? Think again

Andy Yen: Think your email's private? Think again
Anonim

Om du " om du använder krypteringsprogramvara för att hålla en del av datorns hårddisk privat, kan du ha problem, enligt forskare vid University of Washington och British Telecommunications.

De har upptäckt att populära program som Word och Google Desktop lagrar data om okrypterade delar av en dators hårddisk - även när programmen arbetar med krypterade filer. "Information sprider sig från det krypterade området till det okrypterade området", säger Tadayoshi Kohno, en biträdande professor vid University of Washington i Seattle, som medförde studien.

Han tror att det förmodligen finns många andra applikationer och operativsystem komponenter som läcker ut information på ett liknande sätt. "Jag misstänker att det här är en potentiellt stor fråga. Vi har i grunden knäckt ytan," sa han.

Forskarna säger att människor som använder fulldisk-kryptering, där varje bit data på hårddisken krypteras, behöver inte oroa dig. Problemet dyker upp när användarna skapar en krypterad partition eller en virtuell disk på sina hårddiskar, vilket innebär att en del av enheterna är okrypterade, eller när de lagrar data på krypterade USB-enheter (Universal Serial Bus), säger Kohno.

Ingen riktigt vet hur mycket data som kan återställas från en delvis krypterad disk, men forskarna säger att de kunde återställa kopior av de flesta av de Word-dokument som skapades för deras experiment från programmets mapp för automatisk återställning, trots att dokumenten själva sparades till en krypterad del av disken. "Vi vet bara inte hur mycket data läcker ut men det räcker med att vara orolig," sa Kohno.

Med Google Desktop kunde forskarna läsa ögonblicksbilder av krypterade filer när programmets förbättrade sökning aktiverades.

Problemet är inte ett problem i Word eller Google Desktop, sa Kohno. Snarare är det "ett problem med hur dessa program interagerar med dessa krypterade virtuella skivor", sa han.

Kohno och hans team, som inkluderar noterade kryptograf Bruce Schneier, gjorde sin upptäckt när man tittade på så kallade förnekliga filsystem. Dessa är krypterade filsystem kräver två lösenord innan de avslöjar sitt fulla innehåll. De ger användaren ett sätt att avslöja ett första krypteringslösenord utan att nödvändigtvis avslöja hela innehållet på hårddisken, eftersom en andra gömd sektion skyddas av det andra lösenordet.

När man tittar på TrueCrypt 5.1a-identifieringsfilsystemet fann de att Denna samma typ av data läckage inträffade, exponering av information som borde ha skyddats av systemets andra lösenord. Forskarna säger att den senaste TrueCrypt 6.0-programvaran åtgärdar några av dessa problem, men att deras arbete visar hur svårt det är att skydda en delvis krypterad hårddisk.

Deras papper ska presenteras på Usenix HotSec Workshop, 29 juli i San Jose, Kalifornien.