Ładowanie Ładowanie

News: > Używasz TrueCrypta? Jesteś bezpieczny, nawet FBI nie udało się go...

wydrukuj: print publikuj: wykop dodaj do flakera Dodaj jako nius na OSnews.pl! delicious

Używasz TrueCrypta? Jesteś bezpieczny, nawet FBI nie udało się go złamać

2010-06-28 11:15:00 | Wojciech Wowra
Używasz TrueCrypta? Jesteś bezpieczny, nawet FBI nie udało się go złamać

Amerykańskie Federalne Biuro Śledcze poświęciło ponad rok na próbę złamania zabezpieczeń zawartości twardych dysków, chronionych oprogramowaniem TrueCrypt i szyfrem AES. Dyski zostały zarekwirowane w 2008 roku w Rio de Janeiro.

Brazylijczycy zorganizowali wtedy akcję znaną jako Operacja Satyagraha. Przejęto komputery należące do bankiera Daniela Dantasa. Po niemal dwóch latach prób Biuro poddało się i w kwietniu 2010 roku zwróciło zarekwirowane dyski do Brazylii.

Początkowo problemem zajmowali się specjaliści z lokalnego Narodowego Instytutu Kryminalistyki (INC). Na początku 2009 roku o pomoc poproszono FBI. Dyski trafiły do USA. Zgodnie z brazylijskim prawem podejrzanego nie można było zmusić do ujawnienia haseł – wyciągnięcie z niego informacji za pomocą tortur unieważniłoby całe śledztwo.

Zarówno INC, jak i FBI próbowały swoich sił z atakiem słownikowym. Tandem AES / TrueCrypt okazał się być jednak odporny. AES, czyli Advanced Encryption Standard, to symetryczny szyfr blokowy, który został stworzony w 1997 roku. Zastąpił on DES (Data Encryption Standard) – który okazał się zbyt łatwy do złamania – Electronic Frontier Foundation w 1997 roku odszyfrowała zabezpieczoną nim wiadomość w ciągu trzech dni, korzystając ze sprzętu wartego wówczas 250 tys. dolarów. Dzisiaj taką operację można wykonać setki razy szybkiej, korzystając ze sprzętu kilkadziesiąt razy tańszego.

Tymczasem AES wykonuje na przemian kilkanaście (14 przy kluczu 256 bitów) rund szyfrujących, składających się z takich operacji jak substytucja, permutacja macierzowa i modyfikacje za pomocą klucza i jest odporny na klasyczne ataki kryptograficzne, za pomocą analizy różnicowej i liniowej. Warto podkreślić, że do tej pory nie znaleziono skutecznego ataku przeciwko AES-owi – najlepszy dostępny to atak z użyciem kluczy pokrewnych (Biryukov-Khovratovich), redukujący w pewnym stopniu złożoność szyfru.

TrueCrypt to z kolei oprogramowanie Open Source, które pozwala m.in. na szyfrowanie całych partycji twardych dysków. Wykorzystuje między innymi algorytm AES, a także inne: Serpent i Twofish. TrueCrypt jest całkowicie darmowy – można go pobrać z oficjalnej strony projektu, w wersjach dla systemów z rodziny Windows, Linux i Mac OS X.

Źródło: g1.globo.com

Najnowsze wiadomości

reklama

wydrukuj: print publikuj: wykop dodaj do flakera Dodaj jako nius na OSnews.pl! delicious

Czytaj webhosting.pl:

Dyskusja

dodaj komentarz
0 + -
comnt #01 qqq 2010-06-28 11:34:03
qqq a CIA?
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6
0 + -
comnt #02 Jacek S.® 2010-06-28 11:39:57
Jacek_S ... i NSA?

A przy okazji, Panie Wojciechu, rok jest jednostką czasu, stąd nie piszemy 'rok czasu', tylko po prostu 'rok' :)

Pozdrawiam!
------------------
http://jaceksmolak.pl

Browser: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6 ( .NET CLR 3.5.30729)
0 + -
comnt #03 Jurekkk 2010-06-28 13:12:01
Jurekkk Nie łatwiej w taki sposób odszyfrowywać dyski obywateli?

http://www.hcsl.pl/2010/04/w-jaki-sposob-suzby-moga-uzyskac-dostep.html
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.3) Gecko/20100401 AlexaToolbar/alxf-1.54 Firefox/3.6.3
0 + -
comnt #04 eimi® 2010-06-28 13:44:25
eimi @Jurekkk: w powyższym wypadku nie łatwiej. Co jeśli ktoś nosi po prostu ultralekki laptop przy sobie? Poza tym służby z literkami nie są wcale tak zdolne jak w filmach. Historia blamaży służb specjalnych ma brodę dłuższą niż Fidel Castro. :D.
------------------
Browser: Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.86 Safari/533.4
0 + -
comnt #05 Akv 2010-06-28 16:58:00
Akv A może odszyfrowali tylko nie chcą się chwalić? A może na dyskach nie było aż tak cennych informacji by się dekonspirować? Świat służb specjalnych.
------------------
Browser: Opera/9.80 (X11; Linux x86_64; U; pl) Presto/2.6.30 Version/10.60
0 + -
comnt #06 eimi® 2010-06-28 18:24:34
eimi Ależ to nie ma znaczenia. Człowiek chodzi wolny, zamiast siedzieć w ciupie.
------------------
Browser: Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.86 Safari/533.4
0 + -
comnt #07 Anonimowy_ 2010-06-28 22:25:41
Anonimowy_ Czemu w źródle jest zawsze link do strony, zamiast do konkretnego artykułu?
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.70 Safari/533.4
0 + -
comnt #08 raiden 2010-06-28 22:59:23
raiden A może jednak ma znaczenie? Bo ten facet może wcale nie jest ważny, ale budując fałszywe zaufanie do AESa i mając sposób na złamanie go zapewniają sobie łatwy dostęp do pozornie bezpiecznych danych.
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6
0 + -
comnt #09 zzzzz 2010-06-28 23:41:09
zzzzz zrobili sobie kopię, oddali dyski z trojanem, który im wyśle hasełko...
------------------
Browser: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
0 + -
comnt #10 eimi® 2010-06-29 08:28:55
eimi I gdzie/jak wgrali tego trojana? do bootloadera? ça ne marche pas. Sprawa jest prosta - dzisiaj w krypto po stronie władzy wcale nie ma najlepszych (wystarczy przypomnieć sobie historię z videolinkiem Predatorów na Irakiem). Pewnie kiedyś AES ulegnie, ale zrobią to pewnie jacyś sfreakowani matematycy, którzy zaraz się tym pochwalą w Crypto Journal, a nie James Błąd (my name is Błąd. James Błąd).
------------------
Browser: Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.86 Safari/533.4
0 + -
comnt #11 news 2010-06-29 09:43:48
news Wiesz tyle ile FBI itd Ci powiedzialy. Moze daja rade syzbciej ale Ci nie powiedza bys myslal ze jetses bezpieczny
------------------
Browser: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; MS-RTC LM 8; .NET4.0C; .NET4.0E; KK; Creative AutoUpdate v1.40.03)
0 + -
comnt #12 dankos 2010-06-30 09:12:30
dankos Jeżeli próbowali brute force, to hasło musi mieć sporo znaków, wrzucenie do maszyny O wydajności 1petaflopa pozwoli szybkie odszukanie hasła 12-15 literowego
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6
0 + -
comnt #13 movsd® 2010-06-30 11:43:37
movsd Hasło 12 literowe (losowe) to nieco ponad 78 bitów (przy użyciu 92 klawiszy klawiatury). Jest to na granicy możliwości, ale trzeba pamiętać że każde hasło musi być 1000 razy shaszowane funkcją skrótu, co zajmuje sporo czasu - rainbow tables odpadają więc nic dziwnego że fbi wymiękło...
------------------
Browser: Mozilla/5.0 (X11; U; Linux x86_64; pl-PL; rv:1.9.2.4) Gecko/20100622 Fedora/3.6.4-1.fc13 Firefox/3.6.4
0 + -
comnt #14 and2ree 2010-06-30 12:11:48
and2ree @Jurekkk: Nie wiem jak inni ale do TC używanie haseł wpisywanych z klawiatury to złe rozwiązanie. Używanie kluczy zapisanych w plikach to znacznie lepszy pomysł. Takim kluczem może być dowolny plik na dysku i tylko użytkownik wie który to. Trzeba tylko uważać aby np. system (lub inny program) automatycznie nie zaktualizował naszego klucza. Żaden keyloger nic nie zdziała.

Sposób na przełamanie zabezpieczeń TC i innych sotwereowych rozwiązań jest prostszy. Nazywa się to Cold-boot attack. W góglach 2 wynik.
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.4) Gecko/20100611 Firefox/3.6.4
0 + -
comnt #15 BST 2010-06-30 13:47:14
BST @and2ree - Tylko, że aby zrobić Cold-boota trzeba mieć dostęp do komputera zaraz po jego wyłączeniu. W przypadku posiadania samego dysku (jak w artykule) ta metoda jest nieskuteczna.

Klucz w pliku też ma swoją wadę - zawsze można go zgubić (skasować, zamazać itp.). I nie musisz tego zrobić sam, wystarczy że ktoś skorzysta z kompa pod Twoją nieobecność. Po drugie - o wiele łatwiej i szybciej jest przetestować wszystkie pliki na dysku w poszukiwaniu klucza (nawet jeśli jest ich kilkaset k, poza tym pewne pliki można wykluczyć) niż złamać hasło składające się z kilkunastu znaków.

Ostatnia kwestia - aby oszukać keylogery można użyć programu hashującego hasła. Przykład: wpisujesz z klawiatury "dupa.8" (ulubione hasło krakowskich informatyków) i otrzymujesz "iccrZUZgDKaecPgi8-AI".
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6
0 + -
comnt #16 and2ree 2010-06-30 15:54:39
and2ree @BST: No tak. Trzymanie klucza "pod wycieraczką" pozwala na przetestowanie każdego pliku. To fakt. Ale jeśli ktoś ma paranoję to klucz schowa jakoś inaczej np. w breloczku, telefonie, karcie microsd upchanej między klepki w parkiecie, w mailu, w firmware routera, w biosie... pomysłowość nie zna granic. A żeby przypadkiem nie zgubić to schować wiele razy. Sam jestem ciekaw jak można jeszcze ukryć plik klucz.



O cold boocie pisałem w odniesieniu do artykułu, który podlinkował Jurekk. Jest w nim o nalocie policji i  podmianie klawiatury na klawiaturę ze sprzetowym keylogerem (taki sam wygląd). Zakładałem przy pisaniu komentarza, że wszyscy zainteresowani dyskusją przeczytali ten artykuł.

Jeśli wpada do domu policja a komputer jest akurat włączony i ma podmontowany zaszyfrowany dysk to jest fizyczny dostęp do sprzętu i można spróbować wyciągnąć klucz z pamięci RAM (jeśli użytkownik w panice wyciągnie wtyczkę z gniazdka).

------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.4) Gecko/20100611 Firefox/3.6.4
0 + -
comnt #17 Shamar 2010-07-02 23:28:54
Shamar @and2ree

Zazwyczaj nie wchodzą z drzwiami, a jak wchodzą to zaszyfrowany dysk jest tylko jedną z rzeczy ktora działa na niekorzyść pacjenta ;)
------------------
Browser: My OS? Browser? I think you dont need this info :)
0 + -
comnt #18 @andriej 2010-07-03 18:24:58
@andriej Truecrypt jest ok - do momentu jeśli ktoś nie ma fizycznego kontaktu z kompem. Nie trzeba metody cold-boota (chociaż i ta działa) - wystarczy atak typu "evil maid" lub "stoned boot". Pierwszy to podmiana MBRa na taki który robi coś z hasłęm zapamiętanym w sposób jawny (wysyła pod wskazany adres, zapisuje itp.)- to działa można przetestować rozwiązanie Joasi Rutkowskiej dostępne w sieci (http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html) . Drugi sposób nie wymagający bezpośredniego dostępu do kompa też pozwala uzyskać hasło dostępu (a można się "zarazić np. przeglądając odpowiednio spreparowany dokument PDF). Sądzę że zorganizowana akcja typu: obserwacja podejrzanego , przygotowanie zasadzki (wgranie odpowiednich programów itp.), atak i dopiero wejście do mieszkania po dyski ma jak najbardziej sens. I wtedy jesteśmy bez szans.
------------------
Browser: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6

Komentarze

  • Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
  • Jeśli masz problemy z odczytaniem słów, zmień zdjęcie.
  • Używamy tego zabezpieczenia, ponieważ dzięki niemu rozwija się projekt reCAPTCHA. Sugerujemy jednak, by zarejestrować się w serwisie i w ten sposób ominąć konieczność ciągłego odczytywania wyrazów.
  • W treści komentarza można używać języka formatowania BBcode.