Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
27.06.10, 13:42
|
#1
|
Klaus Kinksi
Registriert seit: Oct 2009
Beiträge: 51.433
Bedankt: 55.385
|
FBI konnte verschlüsselte Festplatten nicht knacken
Zitat:
Die US-amerikanische Bundesbehörde FBI wollte Festplatten des brasilianischen Bankiers Daniel Dantas entschlüsseln. Diese waren unter anderem mit Truecrypt verschlüsselt. Laut einem Bericht von 'Globo' ist dies nicht gelungen.
Ein Jahr lang versuchte das FBI an die Daten auf den Festplatten zu kommen. Der gewünschte Erfolg blieb der veröffentlichten Meldung zufolge jedoch aus. Zuvor versuchten sich auch vergeblich brasilianische Behörden an der Entschlüsselung der Festplatten.
Um an die Passwörter zur Entschlüsselung zu kommen, wurde offenbar auf eine herkömmliche Wörterbuchattacke gesetzt. Dabei werden in einer schnellen Reihenfolge verschiedene Passwortkombinationen probiert. Das gewünschte Ergebnis blieb bei diesem Versuch für das FBI nach einem Jahr aus.
Verschlüsselt wurden die Daten auf den Festplatten unter anderem mit dem Open-Source-Tool Truecrypt. Die Entwickler dieser Software garantieren durch die freie Verfügbarkeit des Codes, dass keine Hintertüren zum Einsatz kommen.
Im Rahmen einer Hausdurchsuchung wurden die Festplatten des Bankiers im Jahre 2008 beschlagnahmt. Inzwischen wurde diese wieder nach Brasilien zurückgeschickt. Die Herausgabe von Passwörtern ist laut der brasilianischen Rechtslage nicht verpflichtend.
|
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
27.06.10, 13:48
|
#2
|
Erfahrenes Mitglied
Registriert seit: Oct 2008
Beiträge: 600
Bedankt: 433
|
Ich tippe mal auf eine Keyfile. Ohne bringt die beste PW-Liste nix.
Grüße
__________________
Windzeit, Wolfszeit, eh' die Welt zerstürzt.
|
|
|
27.06.10, 13:59
|
#3
|
Softwareentwickler
Registriert seit: Sep 2008
Beiträge: 339
Bedankt: 432
|
Ein Keyfile ist nichts Anderes als ein 1024 Stellen langes Passwort. Ein "gutes" 20 Stelliges Passwort, sorgt schon dafür das man das Ding für die nächsten 30 Jahre nichtmehr auf bekommt.
Hier sieht man mal wieder: Auch das FBI "kocht nur mit Wasser".
Ultimative knacktools haben selbst Organisationen mit 3 Buchstaben nicht.
__________________
"Sänk ju for träwelling wis Deutsche Bahn!"
|
|
|
27.06.10, 14:16
|
#4
|
Banned
Registriert seit: May 2010
Beiträge: 243
Bedankt: 367
|
der tüp dem die festplatte gehört wird sich jetzt ins fäustchen lachen
|
|
|
27.06.10, 14:49
|
#5
|
Banned
Registriert seit: Apr 2009
Ort: Österreich
Beiträge: 1.155
Bedankt: 355
|
Ein Jahr lang haben sie nicht aufgegeben...
|
|
|
27.06.10, 14:52
|
#6
|
Chuck Norris
Registriert seit: Jan 2009
Ort: Southpark
Beiträge: 4.632
Bedankt: 1.847
|
lol wörterbuch attacke... die sind auch nich die schlausten... der Kerl wird wohl kaum sowas wie "ichliebedich" "meinemamaistdiebeste" ,etc. als Pw hergneommen haben... wohl eher sowas wie "Q69joiNJ98J78BjkiglGHJo88PH3864hbkl9"
|
|
|
27.06.10, 17:17
|
#7
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 21
Bedankt: 2
|
Schon bitter, aber die Technik heute ist einfach noch nicht weit genug..
__________________
Tschüss Niveau. Bis Montag.
|
|
|
27.06.10, 17:24
|
#8
|
Masturbiert seit: Ap 1980
Registriert seit: Mar 2010
Ort: im Norden, zwischen Kiel und Hamburg
Beiträge: 393
Bedankt: 258
|
mich hätte mal interessiert, ob es gelungen wäre(?), hätten
die vom F.B.I. eine öffentliche Ausschreibung im Internet
gemacht:
Wo es eine Belohnung für denjenigen gibt, der die
Festplatte knacken kann.
BESTER Hacker gesucht.......
__________________
Beachte die Sig.-Rules
|
|
|
27.06.10, 18:15
|
#9
|
Mitglied
Registriert seit: Nov 2008
Beiträge: 438
Bedankt: 161
|
Muss ein ziemlich großes Wörterbuch gewesen sein.
|
|
|
27.06.10, 18:29
|
#10
|
Masturbiert seit: Ap 1980
Registriert seit: Mar 2010
Ort: im Norden, zwischen Kiel und Hamburg
Beiträge: 393
Bedankt: 258
|
ich denke mal auch, die haben aus Faulheit alles bei der Brute-force Methode angeklickt:
[x] auch Groß- und Kleinbuchstaben
[x) auch Zahlen
[x) auch Umlaute, Sonderzeichen
[x) Bitte mach schnell, sondern steh' ich dumm da ^^
__________________
Beachte die Sig.-Rules
|
|
|
27.06.10, 18:58
|
#11
|
Banned
Registriert seit: Oct 2008
Beiträge: 3.476
Bedankt: 1.533
|
Man sollte staatliche Instiitutionen nicht unterschätzen. Sie würden wohl kaum alle ihre Infos an die Presse geben.
Insofern sehe ich es eher als ein Sieg für True Crypt. Was mich neugierig macht ist die Formulierung:
Zitat:
Diese waren unter anderem mit Truecrypt verschlüsselt.
|
Womit denn sonst noch? Verschlüsselt man verschlüsselte Laufwerke???
|
|
|
27.06.10, 19:46
|
#12
|
Banned
Registriert seit: Jul 2009
Ort: GER
Beiträge: 1.427
Bedankt: 630
|
Ich frag mich immer wieso man nicht einfach ein eigenes "System" schreibt, mit eigenen Zeichen usw... dann wäre es eigentlich unmöglich an die Daten zu kommen weils.. naja. Passt einfach nicht zusammen^^ Aber is ja egal.
Raubkopierer ftw  TrueCrypt Wins!
|
|
|
27.06.10, 19:53
|
#13
|
---------
Registriert seit: Jun 2010
Beiträge: 713
Bedankt: 185
|
bei nichtherausgabe von passwörtern gibts bei uns glaube ich BEUGEHAFT.
bin mir jetzt aber nicht sicher
"sorry, passwort vergessen" könnte hilfreich sein^^
__________________
Lebe glücklich, werde alt, bis die Welt in Stücke knallt!
|
|
|
27.06.10, 20:07
|
#14
|
Banned
Registriert seit: Oct 2009
Ort: Moskva
Beiträge: 1.197
Bedankt: 2.777
|
Zitat:
Zitat von SOBL
bei nichtherausgabe von passwörtern gibts bei uns glaube ich BEUGEHAFT
|
nur aber wenn eine bedrohung von dir und deinen daten ausgeht, was bei warez wohl nicht der fall ist
|
|
|
28.06.10, 01:05
|
#15
|
Ghost in the Shell
Registriert seit: May 2010
Beiträge: 13
Bedankt: 7
|
Der war bestimmt zu unwichtig. Ansonsten hätten sie es bestimmt geschafft.
__________________
It look's so easy in the other side of the screen
|
|
|
28.06.10, 01:16
|
#16
|
Banned
Registriert seit: Jan 2010
Beiträge: 248
Bedankt: 348
|
Zitat:
Zitat von pcplayer
mich hätte mal interessiert, ob es gelungen wäre(?), hätten
die vom F.B.I. eine öffentliche Ausschreibung im Internet
gemacht:
Wo es eine Belohnung für denjenigen gibt, der die
Festplatte knacken kann.
BESTER Hacker gesucht.......
|
Wie hätten die das machen sollen? Jedem eine
Kopie der Festplatte schicken?
|
|
|
28.06.10, 07:38
|
#17
|
Suck it, Wolverine!
Registriert seit: Nov 2008
Ort: Betty Ford
Beiträge: 1.552
Bedankt: 242
|
Zitat:
Zitat von goblinkiller
Wie hätten die das machen sollen? Jedem eine
Kopie der Festplatte schicken?
|
Wo ein Wille ist, ...
Ansonsten, wie Herr Nunez schon zu sagen vermochte: Die Institutionen geben sicher nicht alles an die Presse durch, deshalb sollte man vorsichtig sein, inwiefern man der News Vertrauen schenkt.
|
|
|
28.06.10, 08:13
|
#18
|
Patient 0
Registriert seit: Nov 2008
Beiträge: 1.079
Bedankt: 512
|
Als erstes werden die Festplatten 1:1 geclont.
Dann kann man auf unterschiedlichen Systemen mit der Analyse beginnen.
Dann werden noch Kryptoanalytiker hinzugezogen.
Und wörterbuchattacken sind recht sinnlos, bis auf wenige Ausnahmen (gibt ja auch noch dumme Menschen).
Reicht ja auch wenn man sich ein Passwort aufschreibt und das Salz im Kopf behält, oder eine Keyfile incl. Passwort. Bei Truecrypt sind die Möglichkeiten ja recht hoch.
Selbst mit Cray Rechnern dauert das schon ewig bei langen Passwörtern.
An den Poster unter mir :
Ich glaub kaum das die mehr Rechenkraft haben als Forschungszentren, oder diese für ein Jahr in Anspruch nehmen können/dürfen.
Und es liegt ja nicht am Tool selber, sondern am Algorithmus. Ausserdem hat der Staat für AES kein (bekanntes) Hintertürchen wie es bei RSA behauptet wird.
Und je länger und umfangreicher das Passwort, desto länger dauert das ganze zu entschlüsseln. Schon 30Zeichen aus ASCII Code können durchaus Jahre dauern, auch für das FBI..
|
|
|
28.06.10, 08:24
|
#19
|
Banned
Registriert seit: May 2010
Beiträge: 1.853
Bedankt: 211
|
nicht schlecht was so ein kleines tool bringt echt unglaublich zumal das FBI genug möglichkeiten hat diese zu knacken , aber es denoch nicht schaft ist schon lustig
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:44 Uhr.
().
|