Webmaster, Security und Technik Blog
  • Home
  • Tutorials und Anleitungen
  • Webmaster-Forum
  • Gastautor werden
  • Über den Autor
  • Impressum und Datenschutz

Versteckte Container in Verschlüsselungs-Programmen auffindbar

Viele Festplatten-Verschlüsselungsprogramme wie beispielsweise das sehr populäre TrueCrypt bieten die Möglichkeit an, sogenannte versteckte Container zu erstellen, die bei einer Untersuchung der Festplatte nicht auffindbar sein sollen. Das funktioniert offenbar nicht so zuverlässig, wie es sich die Benutzer wünschen, wenn man den neuesten Untersuchungen (oder als PDF) eines deutschen Wissenschaftlers glauben darf.

Beim Erstellen eines versteckten Containers wird zunächst ein äußerer, sichtbarer Container angelegt. Dieser wird mit Zufallsdaten komplett gefüllt, so dass immer der gesamte Speicherplatz belegt ist. Innerhalb dieser Zufallsdaten kann dann der innere, versteckte Container verborgen werden, ohne dass seine Existenz erkennbar oder nachweisbar wäre. Zugriff darauf bekommt nur, wer das zweite, zum äußeren Container unterschiedliche Passwort kennt. So zumindest sollte es funktionieren – ganz so einfach ist es aber offenbar nicht. Ein neuartiger Angriff macht derartige Container verwundbar.

IT-Sicherheitsforscher Bernd Roellgen von der Firma PMC Ciphers konnte versteckte Container in alten, verschlüsselten Backups nachweisen. Durch Vergleich mehrerer alter Backups gelang es Roellgen, Informationen zu extrahieren, die auf das Vorhandensein eines versteckten Containers nachweisen. Seine Methode funktioniert bei allen Programmen, die symmetrische Verschlüsselung und immer denselben Key benutzen. Das umfasst die Mehrheit der gebräuchlichen Verschlüsselungsprogramme.

Der neue Angriff könnte möglicherweise weitreichende Folgen auch juristischer Natur haben. Versteckte Container werden beispielsweise oft von Personen benutzt, die im Falle einer polizeilichen Durchsuchung vorgeben wollen, zu kooperieren, und dazu den Key des äußeren Containers herausgeben. Das ist insbesondere in Ländern relevant, wo es ernsthafte Konsequenzen haben kann, eine Kooperation in einer solchen Situation zu verweigern. So hat beispielsweise England mit dem RIPA-Gesetz die Regelung eingeführt, dass man für die Weigerung, seine Passwörter an die Polizei herauszugeben, bis zu fünf Jahre in Haft kommen kann. (via gulli.com)

 

1 Comment

  • 01
  • Großbritannien besteht weiterhin auf Herausgabe von Passwörtern | Webmaster, Security und Technik Blog
  • 21 Okt 2008

[...] werden Verschlüsselungen hinfällig, außer man setzt auf versteckte Container (die jedoch auch nicht 100% sicher sind!) oder Ähnliches. Oder man geht ins Gefängnis, die Frage was besser ist bzw. was einem [...]

Antworten

Kommentare zu diesem Artikel

Hier klicken, um die Antwort abzubrechen.

  • RSS-Feed
  • Twitter
  • Xing
  • Facebook

Kategorien

  • Beruf
  • Blogging
  • C
  • Comic
  • Datenbanken
  • Datenschutz
  • Design
  • Etymologie
  • Film
  • Gewinnspiele
  • HTML und CSS
  • Internet
  • Java
  • LaTeX
  • Mathematik
  • Musik
  • Numerik
  • PHP
  • Politik
  • Projektmanagement
  • Rätsel
  • Recht
  • SEO
  • Sicherheit
  • Software
  • Technik

Archiv

  • Mai 2013
  • April 2013
  • März 2013
  • Februar 2013
  • Januar 2013
  • Dezember 2012
  • November 2012
  • Oktober 2012
  • September 2012
  • August 2012
  • Juli 2012
  • Juni 2012
  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011

Suche

Werbung

Online Cloud Backup   Textlinks verkaufen
Backlinks kaufen   RankSider

Artikel

  • Convertible Notebooks – Strohfeuer oder Zukunftstrend?
  • Tools für die Homepage: Disclaimer-Baukasten, Impressumsgenerator und Homepage-Check
  • Server-Monitoring
  • Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
  • Computer Bedrohungen im Wandel der Zeit

Kommentare

  • Andi bei Eigene Adresse in den USA? Paketweiterleitung und weltweiter Versand inklusive
  • AppleDroid bei Eigene Adresse in den USA? Paketweiterleitung und weltweiter Versand inklusive
  • Lisa bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Tobias bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Lisa bei “Subscribe to Comments” mit Double-Opt-In Prüfung

Tipps

  • Aktenvernichter kaufen
  • Canon Kopierer vergleichen
  • Cross Browser Testing
  • EasyTopia
  • Erfolgreiche Blogs
  • Hardware News
  • iPhone APP Berichte
  • KFZ-Werkstatt Gütersloh
  • Quad-Tour Paderborn
  • Softwareentwicklung
  • Sushi Paderborn
  • Webmaster Tutorials

Blog über IT, Security und Technik

Webmaster, Technik, Security und IT Blog - Ein Blog über aktuelle IT-Nachrichten, Programmierung (Java), Datenbanken, Security und Technik.

Gerne können Sie auf meinem Blog Werbeanzeigen oder Sponsored Posts schalten. Bitte setzen Sie sich dafür einfach mit mir in Verbindung. Entsprechende Kontaktdaten finden Sie im Impressum.

Copyright © by sjmp.de

Free HTML-Templates