แคร็กไฟล์ truecrypt ในเวลาไม่กี่นาที? หรือเพียงแค่ฮาร์ดไดรฟ์ truecrypt ในไม่กี่นาที?


2

เด่นชัด http://www.lostpassword.com/kit-forensic.htm สามารถใช้เพื่อถอดรหัสการเข้ารหัสฮาร์ดไดรฟ์ truecrypt มีใครลองบ้างและสามารถถอดรหัสไฟล์ truecrypt ด้วยซอฟต์แวร์นี้ได้หรือไม่

นิติเวช Passware Kit พร้อม Passware FireWire Memory Imager   เป็นซอฟต์แวร์เชิงพาณิชย์ตัวแรกและรายเดียวที่ถอดรหัส BitLocker และ   TrueCrypt ฮาร์ดดิสก์และกู้คืนการเข้าสู่ระบบ Mac และ Windows ทันที   รหัสผ่านของคอมพิวเตอร์ที่ถูกยึด


ฉันค่อนข้างสงสัยในเรื่องนี้
cutrightjm

1
@ ekaj- มันเป็นช่องโหว่ที่ถูกต้องตามกฎหมาย แต่รายการ caveats นั้นยาวและจริงๆแล้วมันเป็นการโจมตีบน windows มากกว่าใน Truecrypt หรือการใช้งานตัวเลขใด ๆ มันทำ slashdot 3 หรือ 4 ปีก่อน
Frank Thomas

คำตอบ:


12

การโจมตีนี้ใช้ได้กับระบบที่เข้ารหัสด้วยดิสก์เต็มรูปแบบเท่านั้นหรือกำหนดให้มีการติดตั้งไดรฟ์ข้อมูลในเวลาที่ทำการโจมตี (หรือเมื่อระบบจำศีลล่าสุด) การโจมตีนั้นทำได้โดยการเข้าถึงกุญแจในหน่วยความจำซึ่งไม่สามารถทำได้ในกรณีที่ไม่ได้ต่อเชื่อมวอลลุ่ม หากไม่พบคีย์ในหน่วยความจำจะพยายามค้นหาใน hiberfil.sys แต่หากไม่ได้โหลดโวลุ่มในระหว่างการไฮเบอร์เนตครั้งสุดท้ายคีย์จะไม่อยู่ที่นั่น

หมายเหตุ: หากคอมพิวเตอร์เป้าหมายปิดอยู่และมีวอลลุ่มเข้ารหัส   ถูกลงจากหลังการจำศีลในช่วงที่ผ่านมาทั้งภาพหน่วยความจำ   และไฟล์ hiberfil.sys จะไม่มีคีย์การเข้ารหัส ดังนั้น,   การถอดรหัสระดับเสียงทันทีเป็นไปไม่ได้ ในกรณีนี้ Passware   ชุดมอบหมายการโจมตีแบบเดรัจฉานเพื่อกู้คืนรหัสผ่านดั้งเดิมสำหรับ   ระดับเสียง http://www.lostpassword.com/hdd-decryption.htm

ดังนั้นให้ใช้รหัสผ่านที่รัดกุมปิดการใช้งานการไฮเบอร์เนตและอย่าเมานต์โวลุ่มในการบูต (เมานต์ตามต้องการเมื่อคุณต้องการ


Meh ทำให้รู้สึก
cutrightjm

คุณไม่จำเป็นต้องปิดการใช้งานการจำศีลอย่างสมบูรณ์เพียงแค่ทำมันด้วยการติดตั้งไดรฟ์ข้อมูล tc
martineau

ดูเหมือนว่าถ้าคุณใช้ไฟล์คีย์ที่คุณเก็บไว้ใน thumbdrive ที่มีเพียงคุณเท่านั้น
martineau

1
คุณคิดถูกกับการจำศีล ไม่แน่ใจใน keyfile ส่วนใหญ่แล้วไฟล์ที่ใช้จะถูกโหลดเข้าไปในหน่วยความจำดังนั้นถ้ามีบางอย่างที่ขาดหายไปไฟล์คีย์จะปรากฏในหน่วยความจำ
Frank Thomas

-2

ฉันสงสัยอย่างยิ่งนี้ วิธีถอดรหัสเฉพาะสำหรับภาชนะ truecrypt ที่ฉันรู้คือวิธีบังคับเดรัจฉานดังนั้นถ้าคุณมีข้อความรหัสผ่านที่คาดเดายากและระบบของคุณจะไม่ถูกโจมตีโดย keylogger หรือมัลแวร์อื่น ๆ มันจะไม่สามารถกู้คืนไฟล์ truecrypt ได้ภายในไม่กี่นาที นี้ เป็นบทความเกี่ยวกับเครื่องมือบังคับเดรัจฉาน truecrypt แต่น่าเสียดายที่เป็นภาษาเยอรมัน แต่มันค่อนข้างช้าและดังนั้นฉันจึงสงสัยอย่างยิ่งว่าข้อความที่ทำขึ้นสำหรับชุดเครื่องมือนี้

ตั้งแต่ Beeing downvoted ฉันต้องการชี้แจงคำสั่งของฉัน: ถ้าคุณมีคอนเทนเนอร์ Truecrypt ลงจากหลังม้าและไม่มี hiberfil เพื่อค้นหารหัสผ่านโอกาสจะน้อยที่สุดด้วยกำลังดุร้ายในกรณีของรหัสผ่านที่แข็งแกร่ง แน่นอนว่าระบบอยู่ในสถานะไฮเบอร์เนตและด้วยคอนเทนเนอร์ truecrypt ที่ติดตั้งอยู่คุณมีช่องโหว่

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.