Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Forensic Disk Decryptor: Elcomsoft…

olle Kamellen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. olle Kamellen

    Autor: mawa 20.12.12 - 20:39

    Was bitte ist daran neu?
    Wahrscheinlich der Umstand, dass die Firma ihr Schlangenöl nicht mehr so gut verkaufen kann und jetzt extra Werbung benötigt.

    Der Trick mit dem Firewire Port ist Lame und U(h)ralt. Inzwischen macht man soetwas beim Abholen der Mails mittels eines Drive-By-Angiffes. Hierbei wird dem Observationsobjekt ein Javaapplet untergeschoben, das wiederum die Hardware analysiert und ein passendes Infiltrationsmodul nachlädt. Dieses landet dann in der Grafikkarte und hat dank IO mapped Memory zugriff auf den gesamten Speicher. Danach kann schön das Gesuchte gematcht und nachhause gesandt werden.

    Aber auch das ist in der Therorie schon fast veraltet. Die Hersteller implementieren in ihre Hardware zu diesen Zweck IOMMU, das Gegenstück zur MMU um unberechtigte IO-Zugriffe zu verhindern. Zumindestens AMD seit seiner x64 Plattform seit ca. 2009. Jetzt müssen das nur noch die großen Betriebssysteme nutzen, und danach sollte sich auch der Zugriff über Firewire erledigt haben. Aber eigentlich ist die Schnittstelle eh so gut wie ausgestorben.

    Der Rest ist ebenfalls uralt. Dass sich Schlüssel und Passwörten in der Swapdatei befinden können, wird schon sehr lange von Schadprogrammen ausgenutzt. Viele Anbieter von Verschlüsselungs- und Sicherheitssoftware versuchen, diesem auch vorzubeugen.

    Jeder der sich länger als 5 Minuten mit Verschlüsselung und Absicherung von Systemen und Netzwerken beschäftigt, wird das wissen und auch berücksichtigen, wenn er für sich, seine Oma oder den guten Freuden bei den Angels Verschlüsselung und Zugriffsschutz implementiert.

    Der Rest, den diese Firma herstellt, ist genau so ein Mupitz. Die sollten lieber dafür sorge tragen, dass sie ihre Analysesysteme endlich sicher bekommen. Bei vielen dieser Systeme kann über das analysierte System während der Analyse Schadcode oder Verknüpfungen auf dem Analysesystem ausgeführt werden. Das klappt auch wunderbar, wenn nur ein Image auf Datei und Datenbankbasis analysiert wird. Des Weiteren verrennen sich viele Programme und stürzen während der Analyse auch gerne einmal ab. Mit speziellen Partitionierungssystem wie sie von Wächterkarten wie Dr. Kaiser, Reborn, etc ... verwendet werden, kommen die Dinger auch nicht klar.

    Im Grunde sind viele dieser Tools einfach nur Schrott und völlig überteuert. Das Teuerste dabei sind allerdings die Schulungen, die vom Käufer mit zu buchen sind. Im Grunde ist ein Spezialist mit einer Handvoll einfacher Tools, einer guten Programmieroberfläche und sehr guten Fachkenntnissen besser und effektiver als unsere grünen Stümper, die da mit ihrem USB-Stick und dem Tricorder zu einer HD erscheinen.

    Jeder der Will, kann es den Schnüfflern schon mit einfachen Mitteln sehr schwer machen. Man muss sich dabei immer nur im Klaren sein, das es keine absolute Sicherheit gibt. Man baut in seine Systeme halt viele kleine aber feine Stolperfallen ein, die den Schnüffler mit ihrer Klickbunti-Software in den Wahnsinn treiben wird. Verschlüsselung oder der Anschein davon ist hierbei schon mal die erste Stufe. Danach vielleicht noch ein paar ZIP-Bomben im lokalen Dateisystem verstecken oder gleich Loops über die NTFS-Struktur einpflegen. Mit so etwas kommen einige teure Programme auch im Jahre 2012 nicht klar. Auch große mit einer „einfachen“ Passphrase gesicherte verschlüsselte Dateien, die nach mehreren Tagen Rechenarbeit endlich aufgehen, sind immer wieder gerne gesehen. Besonders wenn dann dort in 100.000 Zeilen steht „All Colors are Beautiful“.

    In dem Sinne, seid kreativ und habt Spaß am Gerät.



    1 mal bearbeitet, zuletzt am 20.12.12 20:45 durch mawa.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: olle Kamellen

    Autor: androidfanboy1882 20.12.12 - 22:41

    Danke.

    Für den End- bzw. Privatanwender ist Elcomsoft eine der wenigen verfügbaren professionellen Bezugsquellen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: olle Kamellen

    Autor: mawa 21.12.12 - 15:18

    Wofür braucht ein Privatanwender soetwas?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: olle Kamellen

    Autor: Shadow27374 21.12.12 - 19:53

    Kommt diese "News" jetzt jedes Jahr? Seit Anbeginn der modernen Cryptographie, ist bekannt, dass der Schlüssel im RAM liegt. Dieser kann dann natürlich auch ausnahmslos immer gedumpt werden.

    Gegenmaßnahmen sind das in der Entwicklung befindliche Tresor und TreVisor und natürlich ein löschen der Daten im RAM. Dazu muss der Rechner leider mindestens >5 Minuten Stromlos sein. Oder man bootet ihn einmal neu bis zur Passworteingabe und lässt den RAM-Test im BIOS aktiviert.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige
  1. Systemingenieur (m/w) Militärische Kommunikationssysteme
    MBDA Deutschland, Schrobenhausen
  2. Einkäufer/-in im Bereich IT - Beschaffung Car IT
    Daimler AG, Stuttgart
  3. Experiment Control Scientist / Engineer (m/w)
    European X-Ray Free-Electron Laser Facility GmbH, Hamburg
  4. Software-Entwickler (m/w) C# / .NET für Automatisierungstechnik
    invenio Group AG, Karlsruhe

Detailsuche



Blu-ray-Angebote
  1. NEU: 4 Blu-rays für 30 EUR
    (u. a. Interstellar, Grand Budapest Hotel, Teenage Mutant Ninja Turtles, Django Unchained, Edge of...
  2. Warrior [Blu-ray]
    5,99€
  3. TIPP: Heat [Blu-ray]
    4,99€

Weitere Angebote



Haben wir etwas übersehen?

E-Mail an news@golem.de


Mate S im Hands On: Huawei präsentiert Smartphone mit Force-Touch-Display
Mate S im Hands On
Huawei präsentiert Smartphone mit Force-Touch-Display
  1. 100 MBit/s Telekom bietet ihren Hybridkunden höhere Datenraten
  2. Huawei G8 Neues Smartphone mit Fingerabdrucksensor für 400 Euro
  3. Mediapad M2 8.0 Huaweis neues 8-Zoll-Tablet im Metallgehäuse

Windows 10 im Upgrade-Test: Der Umstieg von Windows 7 auf 10 lohnt sich!
Windows 10 im Upgrade-Test
Der Umstieg von Windows 7 auf 10 lohnt sich!
  1. Microsoft Neuer Insider-Build von Windows 10
  2. Windows 10 Erfolgreicher als das angeblich erfolgreiche Windows 8
  3. Windows 10 Updates lassen sich unter Umständen 12 Monate aufschieben

Snowden-Dokumente: Die planmäßige Zerstörungswut des GCHQ
Snowden-Dokumente
Die planmäßige Zerstörungswut des GCHQ
  1. Macbooks IBM wechselt vom Lenovo Thinkpad zum Mac
  2. Liske Bitkom schließt Vorstandsmitglied im Streit aus
  3. IuK-Kommission Das Protokoll des Bundestags-Hacks

  1. Firmenchef: Voice over LTE bei der Telekom "kommt später"
    Firmenchef
    Voice over LTE bei der Telekom "kommt später"

    Ifa 2015 Wann kommt endlich VoLTE? Das wurde der Chef der Telekom Deutschland heute auf der Ifa gefragt. Er stutzte kurz und sagte dann, der Netzbetreiber brauche noch etwas Zeit.

  2. Magnetfeld: Die Smartwatch sendet Daten durch den Körper
    Magnetfeld
    Die Smartwatch sendet Daten durch den Körper

    Derzeit kommunizieren Smartphone und Smartwatch meist per Bluetooth miteinander. US-Forscher haben ein neues Übertragungsverfahren entwickelt, das abhörsicher ist und weniger Energie benötigt. Allerdings hat das System einen entscheidenden Nachteil.

  3. Film-Codecs: Amazon gibt 500 Millionen Dollar für Startup aus
    Film-Codecs
    Amazon gibt 500 Millionen Dollar für Startup aus

    Amazon gibt viel Geld für ein Startup aus, das auf Codier- und Decodier-Software für hochauflösende Filme spezialisiert ist. Elemental Technologies wird bei AWS integriert.


  1. 19:42

  2. 18:31

  3. 18:05

  4. 17:38

  5. 17:34

  6. 16:54

  7. 15:15

  8. 14:44