Het Nederlandse beveiligingsbedrijf Fox-IT waarschuwt dat het via een reeds lang bekende exploit in FireWire mogelijk is om wachtwoorden te achterhalen die in het RAM-geheugen van een PC opgeslagen staan. Tijdens de RuxCon 2006 conferentie werden een aantal nieuwe methodes gedemonstreerd om toegang te krijgen tot het geheugen van een PC.
Voorwaarde is dat er fysiek toegang is tot het systeem, en dat het systeem opgestart is. Uit dit onderzoek is tevens gebleken dat opstartwachtwoorden te achterhalen zijn van systemen die voorzien zijn van harddisk-encryptie producten. Onbevoegden kunnen met het achterhaalde wachtwoord toegang krijgen tot de PC en alle gegevens daarop.
Voorlopig is de enige oplossing het uitschakelen van de FireWire interface in het BIOS of in het besturingssysteem, waardoor het geheugen van een eenmaal opgestart systeem niet meer via de FireWire poort te benaderen is. Alhoewel tenminste één leverancier inmiddels bezig is met het ontwikkelen van een patch om het probleem op te lossen, wordt toch geadviseerd om de FireWire interface permanent uitgeschakeld te houden.
Deze posting is gelocked. Reageren is niet meer mogelijk.