米プリンストン大学の研究グループは米国時間2008年2月21日,電源を切ったパソコンのDRAMから暗号鍵を取り出すことで,暗号化されたハード・ディスク装置(HDD)内のデータを解読できたと発表した。特別な装置などを使うことなく,BitLocker/FileVault/dm-crypt/TrueCryptで暗号化したHDDの解読に成功した。 DRAM内のデータは,電力の供給を断つと消えてしまうと考えられている。ところが,研究グループは「こうした常識に反して,DRAMは通常の動作温度帯で,マザーボードから取り外さなくても,数秒から数分のあいだデータを保持している」と指摘する。HDD暗号化システムはデータ復号に必要な鍵をDRAMに保管しているので,パソコンの電源オフ後にDRAMにアクセスされると,鍵が盗まれて機密情報が読み出されてしまう。 実際に試したところ,Windows Vistaに採用され
![プリンストン大学,電源を切ったPCからHDD暗号鍵の取り出しに成功](https://cdn-ak-scissors.b.st-hatena.com/image/square/bed39b5962a5d552c95b6d796db8f55e72d32943/height=288;version=1;width=512/https%3A%2F%2Fxtech.nikkei.com%2Fimages%2Fn%2Fxtech%2F2020%2Fogp_nikkeixtech_hexagon.jpg%3F20220512)