如何在内存中查找密码(密码管理器)一文得出结论,如果您登录网站,密码将以明文形式显示。密码管理器倾向于将加密的密码存储在内存中,但他们需要对其进行解密才能登录。
内存转储要求目标机器正在运行并且受害者登录到一个帐户。密码可以以明文形式公开,并且可以创建内存转储(使用冷启动攻击或其他方式)。
但是交换呢?如果 RAM 容量不足并且内存被外包到磁盘,通常会使用它。外包容量可能包含未加密的密码,该密码将“永久”存储在磁盘上,直到被覆盖。运气好的话,攻击者可以稍后分析计算机的交换,而不需要目标使用计算机。
那么,交换是否容易受到这种攻击?
在阅读了答案后,我做了一些进一步的研究,并在 Askubuntu 上发现了一个类似的帖子,它建议加密交换分区。这应该避免交换内存中泄漏信息的问题。