Truecrypt- und Bitlocker-Festplatten schnell entschlüsseln
Passware Kit Forensic 9.7 richtet sich an Strafverfolgungsbehörden
Das US-Unternehmen Passware will mit Passware Kit Forensic 9.7 innerhalb weniger Minuten Truecrypt- und Bitlocker-geschützte Festplatten knacken können. Allerdings klappt das nur, wenn von dem noch laufenden Rechner ein Speicherabbild erstellt werden kann.
"Unsere Kunden aus dem Gebiet der Strafverfolgung haben nach einer Möglichkeit zur Entschlüsselung von Truecrypt-Laufwerken verlangt - und wir haben eine praktische und effiziente Methode entwickelt, um schnell an verschlüsselte Daten heranzukommen", wirbt Passware-Chef Dmitry Sumin.
Die in den USA und Russland entwickelte Software soll Polizei, Kriminalbeamten und Privatdetektiven die Möglichkeit bieten, Bitlocker- und Truecrypt-Verschlüsselung ohne zeitaufwendige Brute-Force-Attacken zu knacken. Allerdings muss der beschlagnahmte Windows-Rechner dafür noch eingeschaltet sein und eine Firewire-Schnittstelle besitzen - über Firewire ist es möglich, Speicherabbilder zu erstellen, auch wenn der Rechner gesperrt ist.
Dazu liefert Passware die Software Fire Wire Memory Imager mit, die vom USB-Stick des eigenen Rechners gestartet wird und dann über Firewire vom Truecrypt- oder Bitlocker-verschlüsselten PC ein Speicherabbild erstellt. Aus diesem kann dann im nächsten Schritt das Passwort für die Festplatte - oder auch von Webseiten oder beliebigen Dateien - ausgelesen werden. Das Windows-Betriebssystem des Zielrechners bleibt dabei unangetastet - wer allerdings ein vollständiges Speicherabbild macht, kann einen Systemabsturz provozieren.
Passware Kit Forensic 9.7 ist kompatibel zu Windows 7, Vista, 2003, XP und 2008 Server. Die Software soll 180 verschiedene Dateiformate entschlüsseln - dazu zählen Office-Dokumente, Finanzsoftware-Datenbanken, PDFs und verschlüsselte Dateien von Instant Messengern.
Die Entschlüsselung der Daten erfolgt entweder über das Auslesen des Hauptspeichers oder über Brute-Force-Attacken. Dieser Vorgang kann durch Krypto-Spezial-Hardware oder Grafikkarten beschleunigt werden - ähnlich wie bei den Passwort-Wiederherstellungslösungen von Elcomsoft.
Das Kit Forensic 9.7 ist ab sofort von Passware für 795 US-Dollar erhältlich. Im Preis inbegriffen sind kostenlose Softwareupdates für ein Jahr. Kostenlose Probelizenzen bietet das Unternehmen ebenfalls an.
Weil das Thema gerade jetzt aktuell sein sollte, mal meine Meinung dazu. 1. Wenn ich...
Jein.
Und wieso das nicht? o.O
http://www.hermann-uwe.de/blog/physical-memory-attacks-via-firewire-dma-part-1-overview...