Estoy interesado en ideas rentables y creativas para detectar ataques físicos contra sistemas informáticos. Esto incluye, pero no se limita a las medidas de seguridad contra evidencias .
Considere el siguiente escenario de ataque: Un atacante quisiera obtener datos de un disco duro. La máquina de destino está configurada con Full Disk Encryption, se establece una contraseña de BIOS y la prioridad de inicio indica que la unidad cifrada es el primer dispositivo que se inicia.
La frase de contraseña debe escribirse para descifrar la unidad y arrancar la máquina. Se podría instalar un Hardware Keylogger para obtener este valor. Algunas implementaciones completas de cifrado de disco pueden ser derrotadas con Bus Sniffing , sin embargo, para llevar a cabo este ataque a la computadora caso debe ser abierto. En cualquiera de los ataques, después de un período de tiempo, el atacante puede regresar y recopilar el disco duro y la frase de contraseña interceptada.
¿Cómo puedes detectar si la caja de tu computadora ha sido abierta? ¿Cómo puedes frustrar el uso de un keylogger de hardware?
También aquí hay una gran charla sobre Omisión de dispositivos con evidencia de sabotaje .
Editar: El estado de la seguridad física moderna es increíblemente pobre. Literalmente, cada cerradura de puerta disponible en mi Walmart local puede ser seleccionada en segundos. La mayoría de los hogares en los EE. UU. Siguen usando cerraduras de tambor tipo pin que originalmente inventaron los egipcios hace miles de años.