Een interessant nieuwtje trok mijn aandacht: Passware, een commercieel bedrijf wat software aanbied om o.a. wachtwoorden te kraken / achterhalen of te omzeilen claimed de harddisk encryptie van Truecrypt te kunnen omzeilen.
Met deze ontwikkeling lijkt de TrueCrypt harddisk encryptie techniek op dit moment niet meer betrouwbaar voor versleuteling van harddisks. De vraag is nu: hoe dient deze zwakheid te worden opgelost?
Voor mij is dit weer een bewijs dat je nooit te veel moet vertrouwen op technische beveiligingsmaatregelen, deze continu dient te controleren en vooral ook te zorgen voor aanvullende andere maatregelen.
Maken jullie gebruik van TrueCrypt harddisk versleuteling?
Bron: security.nlEen Amerikaans bedrijf beweert dat het de volledige harde schijf versleuteling van TrueCrypt kan omzeilen, zonder het gebruik van brute-force aanvallen. De Passware Kit Forensic haalde eerder al het nieuws met een aanval op Microsoft's BitLocker. Ondanks de sensationele kop van het persbericht, waarin staat dat met TrueCrypt versleutelde schijven binnen minuten zijn te kraken, is de 'aanval' niet zo eenvoudig uit te voeren.
Trots
Passware, dat de software aanbiedt, zou op verzoek van opsporingsdiensten de forensische toolkit hebben aangepast. Die is nu in staat om het geheugen van in beslag genomen computers via FireWire uit te lezen. De software geeft gebruikers zo toegang tot in het geheugen opgeslagen encryptiesleutels. De machine moet in dit geval wel aan staan op het moment van inbeslagname.
"Opsporingsdiensten vroegen om het ontsleutelen van TrueCrypt schijven en we hebben een praktische en effectieve methode ontwikkeld om snel versleutelde gegevens te verkrijgen", aldus Passware president Dmitry Sumin. "We zijn trots om als eerste met een commerciële oplossing te komen die justitie de mogelijkheid geeft om BitLocker en TrueCrypt encryptie van in beslag genomen computers te omzeilen." Al in 2008 demonstreerden onderzoekers dat het mogelijk is om encryptiesleutels uit het geheugen te halen.
Met deze ontwikkeling lijkt de TrueCrypt harddisk encryptie techniek op dit moment niet meer betrouwbaar voor versleuteling van harddisks. De vraag is nu: hoe dient deze zwakheid te worden opgelost?
Voor mij is dit weer een bewijs dat je nooit te veel moet vertrouwen op technische beveiligingsmaatregelen, deze continu dient te controleren en vooral ook te zorgen voor aanvullende andere maatregelen.
Maken jullie gebruik van TrueCrypt harddisk versleuteling?
[ Voor 7% gewijzigd door Bor op 03-04-2010 19:29 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum