“Falla” en la memoria DRAM

La mayoría de la gente piensa que lo que fue almacenado en la memoria (DRAM) se borra apenas la computadora se apaga, pero esto no es así. Los datos en la memoria se van borrando en varios segundos hasta minutos, gradualmente. En la memoria se almacenan, entre otras cosas, las claves de los programas de encriptación de disco (como TrueCrypt (Multiplataforma), FileVault (Mac) o BitLocker (Windows Vista), las claves de inicio de sesión de Windows y muchas cosas más. Si la memoria se borra en 1 minuto, no serviría mucho, pero, si se le rocía hielo (hielo en spray) a la memoria y la dejamos a -20º (apróximadamente), en 10 minutos no se habrá perdido NI UN dato que estaba en la memoria. Ese tiempo es más que suficiente para pasar un memory dumper (osea, leer la memoria) y buscar los datos de las llaves, aunque todavía más fácil es si tenemos un Memory Dumper que automatiza la lectura de la memoria y también la búsqueda de claves, luego hace que esta pueda ser reconocida y, podamos abrir hasta un documento .doc [o lo que fuese] que haya quedado en la memoria, como crearon (o utilizaron) las personas que descubrieron esta falla…

Para gente común, como creo ser yo y los lectores de este blog, este no es un grave problema, pero imaginemos a un empleado importantísimo de Microsoft que se va de viaje y olvida la PC en esas mesas que podes cargar la laptop que hay en los aeropuertos (por ejemplo) y alguien agarra la PC completa o saca la DRAM, la pone en SU laptop (¡se puede transferir la memoria ram y los datos siguen vivos!) y obtiene todo lo ya dicho.

También, supongo que un empleado importantísimo de Microsoft no sería tan idiota de dejar la laptop en algún lugar y olvidarsela, como también usar sólo esa encriptación. Tengo un tío que trabaja en HP y cuando vino a mi casa él tenía una llave USB, la cual, sin ella, es imposible acceder a la PC, y si se pone, incluso hay que ingresar un código de seguridad (con esta falla creo que se podría obtener el código de seguridad asique puede que sea un problema incluso para esto también, esta falla.

Yo hasta enterarme de esto, no me había puesto a pensar si los datos de la memoria se borraban instantáneamente, pero creía que sí…

La “falla” puede ser usada de manera ética, o para el “hacking”, digamos, para obtener datos que se supone no deberías obtener…

No hay una solución fácil para esto pero la fácil y práctica es que te asegures de tener con vos tu laptop al menos 5 minutos después de que se apague. El artículo está principalmente enfocado a las laptops ya que están suelen ser llevadas y prendidas y apagadas en lugares públicos y las computadoras de escritorio no (por razones obvias).

Finalmente les dejo un vídeo que explica todo esto de manera práctica, pero está en inglés

Enlace: página web oficial sobre esto, incluye más información para los curiosos (en inglés).

Por si alguno ahora tiene miedo de que le pase algo a su Laptop, no creo que si no son gente muy importante o con cosas importantes y muy privadas en la Laptop alguien los busque y trate de robarles su laptop para tirarle hielo a la DRAM y después recuperar todo lo de la memoria y encontrar esos datos tan privados :)

Se teme que este problema pueda afectar otras tecnologías, como el DRM y muchas otras cosas…

Leave a Reply