Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Forensic Disk Decryptor: Elcomsoft…

halt herunterfahren

  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. halt herunterfahren

    Autor: mark2020 20.12.12 - 19:35

    tja, reiß ich halt firewire raus und fahre den computer herunter, lücke gestopft ;)

    Im ernst, wirklich praktisch nutzbar ist diese methode der entschlüsselung nicht.

  2. Re: halt herunterfahren

    Autor: Rogolix 20.12.12 - 19:59

    mark2020 schrieb:
    --------------------------------------------------------------------------------
    > tja, reiß ich halt firewire raus und fahre den computer herunter, lücke
    > gestopft ;)
    Der Angreifer kann dann immer noch eine Firewire-Karte einstecken (Hotplug). Du musst es also schon im Betriebssystem deaktivieren.

    > Im ernst, wirklich praktisch nutzbar ist diese methode der entschlüsselung
    > nicht.
    Die ist schon sehr praktisch nutzbar, aber das ist auch nichts Neues. Wenn physischer Zugriff auf ein laufendes System besteht, gibt es letztlich keine Sicherheit. PUNKT

  3. Re: halt herunterfahren

    Autor: p-d 20.12.12 - 20:22

    der Angreifer kann auch die RAM Module mit Kältespray abkühlen, ausbauen und sofort extern auslesen. Firewire ist somit nicht notwendig.

  4. Re: halt herunterfahren

    Autor: tendenzrot 20.12.12 - 20:30

    Dann hat der Angreifer noch lange nicht das Passwort. Es sei denn er reißt den Speicher raus während ich das Passwort tippe. Jeder halbwegs begabte Programmierer weiß, dass man den Speicherbereich in dem sich das Passwort befand, vor dem Freigeben überschreibt.

  5. Cold Boot Attack

    Autor: SJ 20.12.12 - 20:38

    @tendenzrot

    Siehe hier das Forschungsergebnis von Princeton: http://www.schneier.com/blog/archives/2008/02/cold_boot_attac.html

    --
    Wer all meine Fehler findet und die richtig zusammensetzt, erhält die geheime Formel wie man Eisen in Gold umwandeln kann.

  6. Re: halt herunterfahren

    Autor: serra.avatar 20.12.12 - 21:17

    und jeder halbwegs begabter Programmierer schreibt dir nen Virus/Trojaner der von einem Virenprogramm nicht erkannt wird und nur darauf wartet das du nen Passwort eintippst ;P
    Truecrypt & Co schützen dich vor Scriptkiddies und Gelegenheits Dieben (und evtl. vor unfähigen Vollzugsbeamten) aber nicht vor jemanden der es ernsthaft auf einem abgesehen hat! Und wenn ich von dir ein PW will dann krieg ichs auch ... spätesten bei deiner 2ten Kniescheibe gibst du mir das winselnd freiwillig ...

  7. Re: halt herunterfahren

    Autor: tendenzrot 20.12.12 - 21:22

    Darum gehts hier aber nicht.

  8. Re: halt herunterfahren

    Autor: PatrickSchlegel 20.12.12 - 21:29

    Also wenn ich das richtig verstanden habe wenn ich den Rechner ausgeschaltet habe kann die oben genannte Software nix ausser Teuer sein....

  9. Re: halt herunterfahren

    Autor: tendenzrot 20.12.12 - 21:35

    Naja, es gibt ja den Memory Effekt. Man kann auch nachdem der Rechner ausgeschaltet wurde für eine gewisse Zeit den letzten Zustand des RAMs auslesen.

  10. Re: halt herunterfahren

    Autor: PatrickSchlegel 20.12.12 - 21:43

    Was dann bedeutet derjenige baut den RAM aus dem Laptop aus und versucht da was zu finden. ... Hmmm das waer ja ne Software die beim Herunterfahren das ganze mit Nullen und Einsen rumfuellt ne loesung....

  11. Re: halt herunterfahren

    Autor: dahana 20.12.12 - 21:47

    Der Angreifer hat auf jeden Fall das Passwort welcher gezwungenermaßen im Speicher gehalten werden muss damit die Daten auch lesbar bleiben. ;-)

  12. Re: halt herunterfahren

    Autor: Sharra 20.12.12 - 21:53

    serra.avatar schrieb:
    --------------------------------------------------------------------------------
    > und jeder halbwegs begabter Programmierer schreibt dir nen Virus/Trojaner
    > der von einem Virenprogramm nicht erkannt wird und nur darauf wartet das du
    > nen Passwort eintippst ;P
    > Truecrypt & Co schützen dich vor Scriptkiddies und Gelegenheits Dieben
    > (und evtl. vor unfähigen Vollzugsbeamten) aber nicht vor jemanden der es
    > ernsthaft auf einem abgesehen hat! Und wenn ich von dir ein PW will dann
    > krieg ichs auch ... spätesten bei deiner 2ten Kniescheibe gibst du mir das
    > winselnd freiwillig ...


    Und wenn nicht, sind dir grade die Kniescheiben ausgegangen :P

  13. Re: halt herunterfahren

    Autor: Rogolix 20.12.12 - 21:56

    tendenzrot schrieb:
    --------------------------------------------------------------------------------
    > Dann hat der Angreifer noch lange nicht das Passwort. Es sei denn er reißt
    > den Speicher raus während ich das Passwort tippe. Jeder halbwegs begabte
    > Programmierer weiß, dass man den Speicherbereich in dem sich das Passwort
    > befand, vor dem Freigeben überschreibt.
    Interessant ist doch der eigentliche Schlüssel, der dauerhaft irgendwo im Speicher vorgehalten werden muss um Festplattendaten ent- und verschlüsseln zu können, nicht dein Passwort. Dagegen würde nur so etwas ähnliches wie TRESOR helfen. Viel gehört habe ich davon aber nicht mehr...

  14. Re: halt herunterfahren

    Autor: PatrickSchlegel 20.12.12 - 22:05

    Von welchem Speicher ist hier die Rede? ROM kanns nicht sein RAM ist nach einer Zeit leer weil Dynamisch HDD waere ja dumm wenn da der Schluessel waere weil dann eine Verschluesselung keinen sinn mehr macht. Also wird das wohl falsch sein...

  15. Re: halt herunterfahren

    Autor: Rulf 20.12.12 - 22:44

    du kannst mein truecryptpassw auch gleich so bekommen...noch bevor ne kniescheibe kaputt geht...leider wirst du nicht merken, daß das nicht das echte war...

  16. Re: halt herunterfahren

    Autor: Rulf 20.12.12 - 23:02

    es gibt genügend schmerzempfindliche stellen am körper...da wird er sicher noch was finden...

  17. Re: halt herunterfahren

    Autor: dahana 20.12.12 - 23:04

    PatrickSchlegel schrieb:
    --------------------------------------------------------------------------------
    > Von welchem Speicher ist hier die Rede?

    Hier ist vom Arbeitsspeicher die Rede. Davon ist ein Teil RAM, ein Teil Swap und zudem gibt es noch die hiberfil.sys vom Ruhezustand. Im Speicher ist der key für den gemounteten Container relativ schwer zu finden. "Zu Fuß" kann ein Experte schon eine Weile brauchen bis er fündig wird. Elcomsoft hat ein Verfahren in dieser Software welches diese Suche vereinfacht. Deutlich leichter ist es, wenn man einen Trojaner nutzt der einen "Hook" in die Funktionen von Bitlocker oder Truecrypt einbaut. Das ist aber selbst für die Nachrichtendienste logistisch sehr aufwendig.

  18. Re: halt herunterfahren

    Autor: narfomat 20.12.12 - 23:25

    >Also wenn ich das richtig verstanden habe wenn ich den Rechner ausgeschaltet habe kann die oben genannte Software nix ausser Teuer sein....



    ähhm nein, nicht mal das kann die software - 300euro ist nicht teuer für software die sich an professionelle anweder richtet. da ist jede professionelle pdf bearbeitungssoftware teurer.

  19. Schloss ans Gehäuse...

    Autor: Anonymer Nutzer 21.12.12 - 05:05

    p-d schrieb:
    --------------------------------------------------------------------------------
    > der Angreifer kann auch die RAM Module mit Kältespray abkühlen, ausbauen
    > und sofort extern auslesen. Firewire ist somit nicht notwendig.

    Mittlerweile kann man doch bei jedem Popel-Gehäuse ein Schloss anbringen und bis die Typen das Schoss offen haben oder den Laptop aufgeschraubt sind die Daten längst weg

  20. Re: Schloss ans Gehäuse...

    Autor: Casandro 21.12.12 - 06:54

    "Mittlerweile kann man doch bei jedem Popel-Gehäuse ein Schloss anbringen und bis die Typen das Schoss offen haben oder den Laptop aufgeschraubt sind die Daten längst weg"

    Naja, die Daten bleiben im RAM so grob 10 Minuten nach dem Ausschaltvorgang noch drin, (wenn man mit ein paar Bitfehlern leben kann).

    Nebenbei gibts ja Kältespray, das kann man auch durch Lüftungsschlitze durch sprühen.

    Aber zurück zur Software. So wie das ausschaut, geht die einfach den RAM durch, probiert mit allen nacheinanderfolgenden n-Bitfolgen das Volume zu entschlüsseln. Unter Unix wäre das ein paar Stunden Programmieraufwand. Macht vielleicht 200 Euro Entwicklungskosten, wenn der Programmierer besonders langsam oder teuer ist.

  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. INTENSE AG, Würzburg, Köln, Saarbrücken
  2. BG-Phoenics GmbH, Hannover
  3. NÜRNBERGER Versicherung, Nürnberg
  4. Technische Universität Darmstadt, Darmstadt

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (u. a. beide Spiele zu Ryzen 9 3000 oder 7 3800X Series, eines davon zu Ryzen 7 3700X/5 3600X/7...
  2. täglich neue Deals bei Alternate.de


Haben wir etwas übersehen?

E-Mail an news@golem.de


iPad 7 im Test: Nicht nur für Einsteiger lohnenswert
iPad 7 im Test
Nicht nur für Einsteiger lohnenswert

Auch mit der siebten Version des klassischen iPads richtet sich Apple wieder an Nutzer im Einsteigersegment. Dennoch ist das Tablet sehr leistungsfähig und kommt mit Smart-Keyboard-Unterstützung. Wer ein gutes, lange unterstütztes Tablet sucht, kann sich freuen - ärgerlich sind die Preise fürs Zubehör.
Ein Test von Tobias Költzsch

  1. iPad Einschränkungen für Apples Sidecar-Funktion
  2. Apple Microsoft Office auf neuem iPad nicht mehr kostenlos nutzbar
  3. Tablet Apple bringt die 7. Generation des iPads

IT-Sicherheit: Auch kleine Netze brauchen eine Firewall
IT-Sicherheit
Auch kleine Netze brauchen eine Firewall

Unternehmen mit kleinem Geldbeutel verzichten häufig auf eine Firewall. Das sollten sie aber nicht tun, wenn ihnen die Sicherheit ihres Netzwerks wichtig ist.
Von Götz Güttich

  1. Anzeige Wo Daten wirklich sicher liegen
  2. Erasure Coding Das Ende von Raid kommt durch Mathematik
  3. Endpoint Security IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Mädchen und IT: Fehler im System
Mädchen und IT
Fehler im System

Bis zu einem gewissen Alter sind Jungen und Mädchen gleichermaßen an Technik interessiert. Wenn es dann aber um die Berufswahl geht, entscheiden sich immer noch viel mehr junge Männer als Frauen für die IT. Ein wichtiger Grund dafür ist in der Schule zu suchen.
Von Valerie Lux

  1. IT an Schulen Intelligenter Stift zeichnet Handschrift von Schülern auf
  2. 5G Milliardenlücke beim Digitalpakt Schule droht
  3. Medienkompetenz Was, Ihr Kind kann nicht programmieren?

  1. H2.City Gold: Caetanobus stellt Brennstoffzellenbus mit Toyota-Technik vor
    H2.City Gold
    Caetanobus stellt Brennstoffzellenbus mit Toyota-Technik vor

    Damit die Luft in Städten besser wird, sollen Busse sauberer werden. Ein neuer Bus aus Portugal mit Brennstoffzellenantrieb emititiert als Abgas nur Wasserdampf.

  2. Ceconomy: Offene Führungskrise bei Media Markt und Saturn
    Ceconomy
    Offene Führungskrise bei Media Markt und Saturn

    Die Diskussion um die mögliche Absetzung von Ceconomy-Chef Jörn Werner sollte eigentlich noch nicht öffentlich werden. Jetzt wissen es alle, und es gibt keinen Nachfolger.

  3. Polizei: Hunde, die nach Datenspeichern schnüffeln
    Polizei
    Hunde, die nach Datenspeichern schnüffeln

    Spürhunde können neben Sprengstoff und Drogen auch Datenspeicher oder Smartphones erschnüffeln. Die Polizei in Nordrhein-Westfalen hat kürzlich ihre frisch ausgebildeten Speicherschnüffler vorgestellt.


  1. 18:18

  2. 18:00

  3. 17:26

  4. 17:07

  5. 16:42

  6. 16:17

  7. 15:56

  8. 15:29