Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Forensic Disk Decryptor: Elcomsoft…

olle Kamellen

  1. Beitrag
  1. Thema

olle Kamellen

Autor: mawa 20.12.12 - 20:39

Was bitte ist daran neu?
Wahrscheinlich der Umstand, dass die Firma ihr Schlangenöl nicht mehr so gut verkaufen kann und jetzt extra Werbung benötigt.

Der Trick mit dem Firewire Port ist Lame und U(h)ralt. Inzwischen macht man soetwas beim Abholen der Mails mittels eines Drive-By-Angiffes. Hierbei wird dem Observationsobjekt ein Javaapplet untergeschoben, das wiederum die Hardware analysiert und ein passendes Infiltrationsmodul nachlädt. Dieses landet dann in der Grafikkarte und hat dank IO mapped Memory zugriff auf den gesamten Speicher. Danach kann schön das Gesuchte gematcht und nachhause gesandt werden.

Aber auch das ist in der Therorie schon fast veraltet. Die Hersteller implementieren in ihre Hardware zu diesen Zweck IOMMU, das Gegenstück zur MMU um unberechtigte IO-Zugriffe zu verhindern. Zumindestens AMD seit seiner x64 Plattform seit ca. 2009. Jetzt müssen das nur noch die großen Betriebssysteme nutzen, und danach sollte sich auch der Zugriff über Firewire erledigt haben. Aber eigentlich ist die Schnittstelle eh so gut wie ausgestorben.

Der Rest ist ebenfalls uralt. Dass sich Schlüssel und Passwörten in der Swapdatei befinden können, wird schon sehr lange von Schadprogrammen ausgenutzt. Viele Anbieter von Verschlüsselungs- und Sicherheitssoftware versuchen, diesem auch vorzubeugen.

Jeder der sich länger als 5 Minuten mit Verschlüsselung und Absicherung von Systemen und Netzwerken beschäftigt, wird das wissen und auch berücksichtigen, wenn er für sich, seine Oma oder den guten Freuden bei den Angels Verschlüsselung und Zugriffsschutz implementiert.

Der Rest, den diese Firma herstellt, ist genau so ein Mupitz. Die sollten lieber dafür sorge tragen, dass sie ihre Analysesysteme endlich sicher bekommen. Bei vielen dieser Systeme kann über das analysierte System während der Analyse Schadcode oder Verknüpfungen auf dem Analysesystem ausgeführt werden. Das klappt auch wunderbar, wenn nur ein Image auf Datei und Datenbankbasis analysiert wird. Des Weiteren verrennen sich viele Programme und stürzen während der Analyse auch gerne einmal ab. Mit speziellen Partitionierungssystem wie sie von Wächterkarten wie Dr. Kaiser, Reborn, etc ... verwendet werden, kommen die Dinger auch nicht klar.

Im Grunde sind viele dieser Tools einfach nur Schrott und völlig überteuert. Das Teuerste dabei sind allerdings die Schulungen, die vom Käufer mit zu buchen sind. Im Grunde ist ein Spezialist mit einer Handvoll einfacher Tools, einer guten Programmieroberfläche und sehr guten Fachkenntnissen besser und effektiver als unsere grünen Stümper, die da mit ihrem USB-Stick und dem Tricorder zu einer HD erscheinen.

Jeder der Will, kann es den Schnüfflern schon mit einfachen Mitteln sehr schwer machen. Man muss sich dabei immer nur im Klaren sein, das es keine absolute Sicherheit gibt. Man baut in seine Systeme halt viele kleine aber feine Stolperfallen ein, die den Schnüffler mit ihrer Klickbunti-Software in den Wahnsinn treiben wird. Verschlüsselung oder der Anschein davon ist hierbei schon mal die erste Stufe. Danach vielleicht noch ein paar ZIP-Bomben im lokalen Dateisystem verstecken oder gleich Loops über die NTFS-Struktur einpflegen. Mit so etwas kommen einige teure Programme auch im Jahre 2012 nicht klar. Auch große mit einer „einfachen“ Passphrase gesicherte verschlüsselte Dateien, die nach mehreren Tagen Rechenarbeit endlich aufgehen, sind immer wieder gerne gesehen. Besonders wenn dann dort in 100.000 Zeilen steht „All Colors are Beautiful“.

In dem Sinne, seid kreativ und habt Spaß am Gerät.



1 mal bearbeitet, zuletzt am 20.12.12 20:45 durch mawa.


Neues Thema Ansicht wechseln


Thema
 

olle Kamellen

mawa | 20.12.12 - 20:39
 

Re: olle Kamellen

androidfanboy1882 | 20.12.12 - 22:41
 

Re: olle Kamellen

mawa | 21.12.12 - 15:18
 

Re: olle Kamellen

Shadow27374 | 21.12.12 - 19:53

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. SYSback AG, deutschlandweit
  2. DomainFactory GmbH, Ismaning
  3. Deloitte, verschiedene Standorte
  4. Ministerium für Inneres, ländliche Räume und Integration des Landes Schleswig-Holstein, Kiel

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. 29,97€
  2. (Blu-rays, 4K UHDs, Box-Sets und Steelbooks im Angebot)
  3. 24,99€ (Vorbesteller-Preisgarantie)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Indiegames-Rundschau: Krawall mit Knetmännchen und ein Mann im Fass
Indiegames-Rundschau
Krawall mit Knetmännchen und ein Mann im Fass
  1. Games 2017 Die besten Indiespiele des Jahres
  2. Indiegames-Rundschau Von Weltraumpiraten und dem Wunderdoktor

BeA: Soldan will Anwälten das Internet ausdrucken
BeA
Soldan will Anwälten das Internet ausdrucken
  1. BeA Bundesrechtsanwaltskammer stellt Zahlungen an Atos ein
  2. Chipkarten-Hersteller Thales übernimmt Gemalto
  3. Atos Gemalto bekommt 4,3-Milliarden-Euro-Angebot

Nachbarschaftsnetzwerke: Nebenan statt mittendrin
Nachbarschaftsnetzwerke
Nebenan statt mittendrin
  1. NetzDG Streit mit EU über 100-Prozent-Löschquote in Deutschland
  2. Nextdoor Das soziale Netzwerk für den Blockwart
  3. Hasskommentare Neuer Eco-Chef Süme will nicht mit AfD reden

  1. Festnetz und Mobilfunk: Telekom kämpft mit Zerstörungen durch den Orkan Friederike
    Festnetz und Mobilfunk
    Telekom kämpft mit Zerstörungen durch den Orkan Friederike

    Trotz großem Einsatz vieler Techniker sind einige Tausend Kunden der Telekom nach dem Orkan Friederike noch ohne Netzversorgung. Eine ganze Reihe der Schadensstellen sind noch nicht erreichbar.

  2. God of War: Papa Kratos kämpft ab April 2018
    God of War
    Papa Kratos kämpft ab April 2018

    Sony hat den Veröffentlichungstermin für das nächste God of War bekanntgegeben: Ende April 2018 wird sich Hauptfigur Kratos auf der Playstation 4 in Kämpfe mit anderen Göttern stürzen - und versuchen, seinem Sohn ein guter Papa zu sein.

  3. Domain: Richard Gutjahr pfändet Compact-online.de
    Domain
    Richard Gutjahr pfändet Compact-online.de

    Wegen ausstehender Kosten für eine einstweilige Verfügung hat Richard Gutjahr die Domain Compact-online.de pfänden lassen. Das Magazin hatte wahrheitswidrige Behauptungen über den Journalisten verbreitet.


  1. 18:19

  2. 18:08

  3. 17:53

  4. 17:42

  5. 17:33

  6. 17:27

  7. 17:14

  8. 16:14