Le chiffrement de disque dur en question
Des chercheurs de l'université de Princeton et de l'Electronic Frontier Foundation ont découvert une faille dans les systèmes de chiffrement de disque dur permettant à une personne ayant un accès physique à l'ordinateur d'accéder aux données protégées. Ainsi dans le cas d'un vol d'ordinateur demeuré en mode veille ou figé sur le prompt d'authentification, un individu malveillant serait à même d'obtenir et d'utiliser la clef de chiffrement stockée dans la RAM de l'ordinateur avant de décrypter les données. Selon les experts, l'attaque ne nécessiterait que quelques minutes et serait effective sur plusieurs applications de chiffrement de disque comme FileVault (Apple), BitLocker (Microsoft), TrueCrypt et dm-crypt (projets Open Source). Mais, estiment les chercheurs, les autres logiciels de chiffrement devraient comporter également la vulnérabilité.