1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Truecrypt- und Bitlocker-Festplatten…

Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

Anzeige
  1. Thema
  1. 1
  2. 2
  3. 3

Neues Thema Ansicht wechseln


  1. Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Aehhhhhhhh 30.03.10 - 17:33

    Was ist der tiefere Sinn etwas zu entschlüsseln, das bereits entschlüsselt ist?!

  2. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor 90BT 30.03.10 - 17:38

    Späterer Zugriff auf die Informationen?
    Ich gebe zu,so ganz einleuchtend ist dieses Stück Software wirklich nicht...

    Wenn einer Zugriff zum laufenden System kriegt,hat man ja eh schon verloren und das ohne irgendwelche Zusatzsoftware :D

  3. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor genau 30.03.10 - 17:39

    Aehhhhhhhh schrieb:
    --------------------------------------------------------------------------------
    > Was ist der tiefere Sinn etwas zu entschlüsseln, das bereits entschlüsselt
    > ist?!

    Weil das auch funktioniert wenn der Rechner gelocked ist. Dh man kommt so nicht an die Daten ran, kann aber Firewire anstecken, Abbild ziehen und damit die Keys fuer Truecrypt extrahieren.

  4. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Kobold61 30.03.10 - 17:40

    Man könnte auch Bitlocker einfach ausschalten.

  5. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor NixHier 30.03.10 - 17:41

    Ich kenne selbstverständlich gaaaaanz viele Desktops mit Firewire Anschluss...

  6. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Dono 30.03.10 - 17:44

    ich dachte der Key wird nicht im Hauptspeicher gespeichert. Wird da nicht immer was von Treiberspeicher oder so genannt.

    Keine Ahnung welcher Ring vom OS das ist.

  7. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Syph 30.03.10 - 17:44

    In Deutschland gibt es ja Gott sei Dank keine "brutalen" Zugriffe ohne vorab zu klingeln ob der nette Herr Verdächtig anwesend ist.

    Ich möchte wetten, dass ich schneller einen Stecker vom Rechner ziehe als das die Beamten dies schnallen.

  8. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor WinMo4tw 30.03.10 - 17:46

    Genau, die Sprengfallen und Stolperdrähte tun ihr übriges.. :)

  9. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Ein neuer 30.03.10 - 17:57

    > Weil das auch funktioniert wenn der Rechner gelocked ist. Dh man kommt so
    > nicht an die Daten ran, kann aber Firewire anstecken, Abbild ziehen und
    > damit die Keys fuer Truecrypt extrahieren.

    Du meinst also wenn der Rechner gesperrt ist, startet die Software wie von Geisterhand?

  10. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Maris_Mortis 30.03.10 - 18:06

    Syph schrieb:
    --------------------------------------------------------------------------------
    > In Deutschland gibt es ja Gott sei Dank keine "brutalen" Zugriffe ohne
    > vorab zu klingeln ob der nette Herr Verdächtig anwesend ist.
    >
    > Ich möchte wetten, dass ich schneller einen Stecker vom Rechner ziehe als
    > das die Beamten dies schnallen.


    Korrekt, wenn die Grünen bei mir vor der Tür stünden, einfach die Sicherung raus und gut ist - mal nebenbei: Firewire ist bei mir eh deaktiviert, weil ich diesen Anschluss ohnehin nicht benötige.

  11. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor ck (Golem.de) 30.03.10 - 18:06

    Aehhhhhhhh schrieb:
    --------------------------------------------------------------------------------
    > Was ist der tiefere Sinn etwas zu entschlüsseln, das bereits entschlüsselt
    > ist?!

    Das ist wohl vor allem dann interessant, wenn der PC noch gesperrt ist - er ist eingeschaltet, aber man hat das Zugangspasswort nicht. Es gibt eine Möglichkeit, auch dann über Firewire das Speicherabbild zu erstellen. Auf dem auszulesenden Rechner muss entsprechend nichts installiert werden, nur auf dem Rechner der Ermittler. Wird per USB-Stick damit gebootet, was auf den Screenshots im Artikel zu sehen ist.

    Gruß
    Christian Klaß
    Golem.de

  12. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor R2k 30.03.10 - 18:08

    Ein neuer schrieb:
    --------------------------------------------------------------------------------
    > > Weil das auch funktioniert wenn der Rechner gelocked ist. Dh man kommt
    > so
    > > nicht an die Daten ran, kann aber Firewire anstecken, Abbild ziehen und
    > > damit die Keys fuer Truecrypt extrahieren.
    >
    > Du meinst also wenn der Rechner gesperrt ist, startet die Software wie von
    > Geisterhand?

    JA, so in etwa. Denn sobald du ein Firewire-Gerät anschließt handeln die beiden "Punkte" z.B. die Adressierung aus. Und genau dort greift die Software, die auf einem anderen Rechner installiert ist, ein. Die Software muß also nicht auf dem gesperrten Rechner gestartet werden.

  13. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor nidhoggr 30.03.10 - 18:08

    Daher FW im BIOS deaktivieren, ums es zu aktivieren bräuchte es einen Neustart. So zumindest meine Theorie.

  14. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor xul 30.03.10 - 18:08

    Vermutlich lässt Firewire Zugriff auf das Speicherabbild des Rechners zu. Dann musste nichts installieren auf dem Ziel.

    Man könnte natürlich auch einfach mal nachlesen wie es geht. Aber dann müsste man ja aufhören mit dem spekulieren :D

  15. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor robinx 30.03.10 - 18:08

    > Du meinst also wenn der Rechner gesperrt ist, startet die Software wie von
    > Geisterhand?
    Nö die schließen einen laptop per firewire an deinen rechner an und dann kann man weil es die spezifikationen von firewire so vorsehen einfach den hauptspeicher auslesen wenn der rechner angeschaltet ist

    wobei natürlich auch cold boot atacken eine möglichkeit währen. RAM runterkühlen und rechner knallhart ausschalten und dann entweder mit einem linux starten dass ein memory dump erstellt (geht allerding etwas an informationen verloren da dass linux auch ram benötigt) oder ram ausbauen und in speziellen systemen auslesen (gab da wohl auch schon tests mit openbios so dass der ram inhalt nicht verändert wird)

  16. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor dumdidum 30.03.10 - 18:09

    Bei früheren Windows-Versionen war noch eine automatische Reboot-Option integriert, die dem hier geschilderten Ansinnen in die Parade gefahren wäre. Hieß "BlueScreen" oder so ähnlich ...

    :)

  17. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor jajaja wunderbar 30.03.10 - 18:11

    Ein neuer schrieb:
    --------------------------------------------------------------------------------
    > > Weil das auch funktioniert wenn der Rechner gelocked ist. Dh man kommt
    > so
    > > nicht an die Daten ran, kann aber Firewire anstecken, Abbild ziehen und
    > > damit die Keys fuer Truecrypt extrahieren.
    >
    > Du meinst also wenn der Rechner gesperrt ist, startet die Software wie von
    > Geisterhand?
    http://www.lostpassword.com/hdd-decryption.htm
    Auf dem Zielrechner scheint man keine Software ausführen zu müssen. Das wiederum scheint mir entweder unglaubwürdig oder ein sicherheitsrelevanter Fehler zu sein.
    Wie auch immer: Ich bin ratlos.

  18. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor reicht dannaber nicht Treiber deaktivieren 30.03.10 - 18:11

    R2k schrieb:
    --------------------------------------------------------------------------------
    > Ein neuer schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > > Weil das auch funktioniert wenn der Rechner gelocked ist. Dh man kommt
    > > so
    > > > nicht an die Daten ran, kann aber Firewire anstecken, Abbild ziehen
    > und
    > > > damit die Keys fuer Truecrypt extrahieren.
    > >
    > > Du meinst also wenn der Rechner gesperrt ist, startet die Software wie
    > von
    > > Geisterhand?
    >
    > JA, so in etwa. Denn sobald du ein Firewire-Gerät anschließt handeln die
    > beiden "Punkte" z.B. die Adressierung aus. Und genau dort greift die
    > Software, die auf einem anderen Rechner installiert ist, ein. Die Software
    > muß also nicht auf dem gesperrten Rechner gestartet werden.

    /me fragt sich gerade dann ob das abschalten der Firewire Treiben helfen würde.

    Das wäre ja sonnst auch ein potentielles Sicherheitsrisiko für Firmendaten. Es gibt ja nicht nur Polizei sondern auch Industriespionagisten die an Daten wollen. Kurz mal an die Workstation eine Firewirewunderbox und schon hab ich alles was ich brauch.

  19. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor Trajan 30.03.10 - 18:11

    Man braucht für diese Anwendung nur den Inhalt des Arbeitsspeichers.
    Das System selber muss dabei nicht verändert werde, was forensisch sehr wichtig ist!

    Bisher hat das mit drücken von Reset und minimalen Livesystem (~1MB) welches den Arbeitsspeicher auf USB-Platten kopiert auch funktioniert. Pech hatte man, wenn der KEY genau auf dem genutzen 1MB vom Livesystem lag (sehr unwahrscheinlich)...

    Sofern das System vorher die Platte eingebunden hatte gilt:
    Festplattenimage + Speicherimage = Dateizugriff

    Automatisches auswerfen bei Inakivität ist da was feines ...

  20. Re: Ähh momentmal, wenn der PC noch an ist - warum nicht Daten kopieren per USB Festplatte

    Autor antares 30.03.10 - 18:13

    Syph schrieb:
    --------------------------------------------------------------------------------
    > In Deutschland gibt es ja Gott sei Dank keine "brutalen" Zugriffe ohne
    > vorab zu klingeln ob der nette Herr Verdächtig anwesend ist.
    >
    > Ich möchte wetten, dass ich schneller einen Stecker vom Rechner ziehe als
    > das die Beamten dies schnallen.


    ohne dich enttäuschen zu wollen... Letzten Mittwoch, 4:37 klingelte es bei uns an der Haustür - die Grünen... wäre der rechner an gewesen, wäre so etwas möglich gewesen... obwohl ich glaube ich die Firewire Schnittstelle so oder so deaktiviert habe.

    naja, wenigstens hatte ich keine raubkopien, finden werden die **** also nix - es ist schon erstaunlich, was in deutschland so alles für ne hausdurchsuchung reicht - Der besitz von rohlingen im masstab > 1000 scheint zu reichen, wenn die Streife das beim vorbeifahren sieht.



    1 mal bearbeitet, zuletzt am 30.03.10 18:14 durch sh (golem.de).

  1. 1
  2. 2
  3. 3

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Blackberry

    RIM plant Massenentlassungen

  4. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 171 | letzter Beitrag 20:42 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 75 | letzter Beitrag 19:49 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 60 | letzter Beitrag 20:11 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Zulieferer: Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten
Zulieferer
Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

Laut Apple-Zulieferern wird das iPhone 5 mit einem neuartigen In-Cell-Touchscreen ausgerüstet. Als Hersteller soll Sony infrage kommen. Bislang hieß es, dass Apple Sharp und Toshiba bevorzugen würde.

  1. iPhone 5 Kleinerer Dock-Connector im Gespräch
  2. Streit um Domains Apple hat Domain iPhone5.com erhalten
  3. 4 Zoll iPhone 5 wohl mit größerem Display

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49