Der Dosenöffner für verschlüsselte Festplatten
Der Dosenöffner für verschlüsselte Festplatten (Bild: Elcomsoft)

Forensic Disk Decryptor Elcomsoft knackt Truecrypt und Bitlocker mit Memory-Dumps

Mittels Speicherabbildern will Elcomsoft verschlüsselte Container entschlüsseln. Bei Daten, die mit Bitlocker, PGP oder Truecrypt kodiert sind, soll das möglich sein. Dazu sind jedoch einige Voraussetzungen zu erfüllen.

Anzeige

Ausdrücklich für professionelle Datenforensiker wie bei Strafverfolgungsbehörden sieht Elcomsoft sein neues Programm Forensic Disk Decryptor vor. Entsprechend ist auch der Preis, der bei 299 US-Dollar beginnen soll, Details nennt das Unternehmen nur auf Anfrage von Kunden.

Der Zweck des Decryptors liegt im Knacken von Containerdateien, die mit den Programmen Bitlocker, PGP oder Truecrypt erstellt wurden. Dabei soll das Tool sich nicht nur auf Angriffe per Brute-Force oder mittels Wörterbüchern verlassen.

Hat der Angreifer Zugriff auf einen PC, auf dem die Containerdatei gemountet wurde - die verschlüsselten Daten für den Anwender also nutzbar gemacht wurden -, so kann der Decryptor nach Darstellung von Elcomsoft die Passwörter für den Container besonders leicht finden. Dazu analysiert das Programm im einfachsten Fall eine Ruhezustandsdatei von Windows, in der sich die Passwörter befinden. Ob sie dabei noch eigens entschlüsselt werden müssen, verrät Elcomsoft nicht.

Speicherabbild per Firewire

Wenn der PC, der untersucht werden soll, noch läuft, empfiehlt Elcomsoft ein Speicherabbild (Memory Dump) zu erstellen. Am einfachsten ist das laut den Entwicklern über einen Angriff auf einen Firewire-Port, weil in dieser Schnittstelle eine Sicherheitslücke steckt: Die Treiber für Firewire setzen auf direkte Speicherzugriffe (DMA). Das gilt auch für andere Ports wie Thunderbolt oder PCI-Express, für Firewire-Angriffe gibt es aber bereits zahlreiche Tools.

Daher, so Elcomsoft, wird ein entsprechendes Programm nicht mit dem Decryptor geliefert. Das ist unter anderem beim ähnlich funktionierenden Passware Kit, das bereits seit 2010 verfügbar ist, der Fall.

Wenn die Containerdatei geöffnet ist, kann sie auch gemountet werden, um besonders schnell Zugriffe auf die Inhalte zu gewähren. Das ist, wie Elcomsoft in seinem Blog schreibt, zwar nicht in allen Fällen erlaubt, weil die Daten verändert werden können. Für gerichtsfeste Beweissicherung wird in der Regel nur mit Images gearbeitet.

Aus einem solchen kann der Decryptor aber auch die Container in einem Durchgang entschlüsseln, was aber länger dauert als direkter Zugriff. Angaben zu den Entschlüsselungszeiten macht das Unternehmen nicht, weist aber darauf hin, dass die Funktionen des Decryptors auch als Plugin für das Programm Distributed Password Recovery verfügbar sind, womit sich durch Einsatz mehrerer CPUs und GPUs Brute-Force-Attacken beschleunigen lassen.


__destruct() 13. Jan 2013

Es ging mir darum, dass man laut Born2win schon ein halbwegs begabter ITler sein müsse...

Kwyjibo 09. Jan 2013

Man kann ja auch Festplatten, auf denen ein anderes OS installiert war an einen Windows...

__destruct() 23. Dez 2012

Ah, so sieht das also unter Windows aus. Auch mal gut zu wissen. :D Ich habe es jetzt...

erma 23. Dez 2012

:P

mawa 22. Dez 2012

Kleiner Vortrag zum Thema Überwachung im Internet von Udo Vetter.Im Verfauf des Vortrages...

Kommentieren



Anzeige

  1. SW-Entwickler (m/w) Industrialisierung von Motorsteuerungssoftware
    Continental AG, Regensburg
  2. Fachinformatiker (m/w)
    ADAC TruckService GmbH & Co. KG, Laichingen
  3. Anwendungs- und Softwareberater/in
    Robert Bosch GmbH, Leonberg
  4. Mitarbeiter Qualitätssicherung (m/w)
    ipoque GmbH, Leipzig

 

Detailsuche


Top-Angebote
  1. NUR HEUTE: Transcend Premium microSDHC 32GB Class 10 UHS-I Speicherkarte mit SD-Adapter
    11,99€
  2. VORBESTELLBAR: FIFA 16 (PC + Konsolen)
    ab 59,99€ (Vorbesteller-Preisgarantie) - Release 24.09.
  3. TIPP: Blu-ray-Tipps aus Filmaktion (nur noch bis Sonntag!)
    (u. a. Transformers 4 8,97€, Interstellar 12,99€, Fast & Furious 1-6 26,97€, Zurück in die...

 

Weitere Angebote


Folgen Sie uns
       


  1. Googles Project Vault

    Der Krypto-Rechner auf der SD-Karte

  2. Project Jacquard

    Google webt Trackpads aus Stoff in Kleidungsstücke

  3. Project Abacus

    Google will Passwörter eliminieren

  4. Apple

    Tim Cook spendet 50.000 Apple-Aktien für wohltätige Zwecke

  5. Unsichere Apps

    Millionen Kundendaten gefährdet

  6. Silk-Road-Prozess

    Lebenslange Haft für Ross Ulbricht

  7. Die Woche im Video

    Rasende Rennautos, gemächliches Google, schnelles Smartphone

  8. Kritische Infrastruktur

    Weitere Beweise für Geheimdienstangriff auf Bundestag

  9. Überwachung

    Berliner abgehört - aus Protest gegen die NSA

  10. Tor

    Hidden Services leichter zu deanonymisieren



Haben wir etwas übersehen?

E-Mail an news@golem.de



Android M: Google zeigt neues System für App-Berechtigungen
Android M
Google zeigt neues System für App-Berechtigungen
  1. Sprachassistent Google Now wird schlauer
  2. Google I/O Spezielles Google-Betriebssystem für Internet der Dinge

LG G4 im Test: Wer braucht schon den Snapdragon 810?
LG G4 im Test
Wer braucht schon den Snapdragon 810?
  1. LG G4 im Hands On Hervorragende Kamera und edle Leder-Optik
  2. Smartphone LG G4 kommt mit 16-Megapixel-Kamera
  3. Werbeaktion LG will 4.000 G4 vor dem Verkaufsstart verteilen

Digitaler Wandel: "Haben Sie Google zerschlagen, kommt der nächste"
Digitaler Wandel
"Haben Sie Google zerschlagen, kommt der nächste"
  1. Störerhaftung Abmahner fordern Registrierung aller WLAN-Nutzer
  2. Freifunker zur Störerhaftung Bundesweites WLAN-Passwort ist keine Lösung
  3. Störerhaftung Auch private Hotspots können geschäftsmäßig sein

  1. Re: Unglaublich, was für eine Nachricht, 6...

    Noro_Eisenheim | 20:17

  2. Re: Wieso?

    derh0ns | 20:14

  3. Re: Es ist noch zu früh, Ihnen Zugang zu Ihrem...

    Wallbreaker | 20:06

  4. Re: trackpad ... in der Unterwäsche

    Eheran | 20:02

  5. Und wie macht man es nun richtig?

    Nasenbaer | 19:54


  1. 16:27

  2. 14:12

  3. 13:39

  4. 12:55

  5. 12:21

  6. 11:04

  7. 09:01

  8. 18:56


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel