Вернуться   Биткоин Форум > - Wiki
19 мая 2013, 1:16:01 PM   # 1
 
 
Сообщения: 930
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
котировка
Новое программное средство, Elcomsoft Forensic Disk Decryptor, обещает расшифровать шифрование контейнеров, созданные с помощью BitLocker, PGP и TrueCrypt.

Программное обеспечение от ElcomSoft - русский поставщик шифрования взлома программного обеспечения и других цифровых криминалистических средств - осуществляет подвиг не взломав сами контейнеры, а, используя тот факт, что после того, как контейнеры доступны, пароли дешифрования получить хранящиеся в память компьютера. Программное обеспечение предназначено для использования цифровых судебных следователей - например, при расследовании предполагаемых инсайдерских краж инцидентов.

"BitLocker, PGP и TrueCrypt набор [аи] отраслевой стандарт в области всего-диска и шифрования разделов," сказал генеральный директор ElcomSoft Владимир Каталов в блоге. "Все три инструмента обеспечивает сильную, надежную защиту, и предлагает идеальную реализацию сильного крипто." В результате, он сказал, что если пользователь из этих инструментов выбирает
длинный, сложный пароль, растрескивание контейнера шифрования напрямую, вероятно, будет невозможно.

Один контейнер шифрования ахиллесова пята, однако, происходит, когда контейнеры получают доступ на компьютере. "Никто не любит вводить их длинные, сложные пароли каждый раз, когда им нужно прочитать или записать файл," сказали Каталы. "В результате, ключи, используемые для шифрования и дешифрования данных, который производится запись или считанные из защищенных томов хранятся легко доступны в оперативной памяти компьютера. Очевидно, что хранится легкодоступным может быть получено рядом мгновенно с помощью инструмента третьей стороной."

Что первым нужно, однако, представляет собой дамп памяти, которые могут быть захвачены либо с помощью криминалистических средств, или с помощью атаки Firewire, даже если компьютер находится в режиме гибернации или спящий режим. Инструмент Elcomsoft затем пытается извлечь ключи шифрования из этой свалки. "Новый продукт включает в себя алгоритмы позволяют нам анализировать дампы энергозависимой памяти компьютеров, расположение области, которые содержат ключи дешифрования," сказали Каталы. "Иногда ключи обнаруживаются при анализе последовательности байтов, а иногда рассматривая криптографию
внутренние структуры контейнеров. При поиске ключей PGP, пользователь может значительно ускорить процесс, если алгоритм шифрования точного известен."

Но есть один большой нюанс, когда захват необходимой дампы памяти: Рассматриваемые контейнеры шифрования должны быть установлены на компьютер. "Важно, что шифрованные тома установлены на время памяти
дамп получается или компьютер переходит в спящий режим; в противном случае, дешифровка ключи уничтожаются и содержание шифрованные тома не могут быть расшифрованы, не зная оригинальный простой текстовый пароль," сказали Каталы.

Три шифрования контейнеров, охваченные программного обеспечение включают в себя некоторые из наиболее часто используемых инструментов для шифрования файлов на рынке. BitLocker компании Microsoft To Go, например, позволяет передавать данные на съемные устройства для шифрования и поставляется с некоторыми премиальными версиями Windows 7 и Vista, а также Windows 8.

TrueCrypt, тем временем, хорошо рассматривать открытое программное обеспечение для шифрования данных источника, который в настоящее время работает на Windows 7, Vista и XP, а также систем Mac OS X и Linux. Наконец, PGP - которая выступает за Pretty Good Privacy - доступен от Symantec, которая приобрела PGP в 2010 году.

Elcomsoft также добавлены плагины для TrueCrypt и BitLocker To Go его Distributed Password Recovery программного обеспечения, которое позволяет пользователям подвергать контейнеры шифрования различных методов грубой силы атаки, а также словарь, пароль маски и подстановки атаки.
Источник: informationweek.co.uk
idev сейчас офлайн Пожаловаться на idev   Ответить с цитированием Мультицитирование сообщения от idev Быстрый ответ на сообщение idev


Как заработать Биткоины?
Без вложений. Не майнинг.


19 мая 2013, 1:25:48 PM   # 2
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Получил 1806 Биткоинов
Реальная история.





Общие знания, что ключи шифрования могут быть получены из отвалов памяти
Quartx сейчас офлайн Пожаловаться на Quartx   Ответить с цитированием Мультицитирование сообщения от Quartx Быстрый ответ на сообщение Quartx

19 мая 2013, 2:00:20 PM   # 3
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Общие знания, что ключи шифрования могут быть получены из отвалов памяти

Я всегда отключить мой дамп памяти с помощью реестра. Более того, что огромный файл MB не будет записан на мой SSD.

Код:
Отключить Bug самосвала Проверка памяти

[HKLM \ SYSTEM \ CurrentControlSet \ Control \ CrashControl]

«CrashDumpEnabled» = DWORD: 00000000
«LogEvent» = DWORD: 00000000 "
SendAlert»= DWORD: 00000000

Отключение дампы памяти
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ CrashControl]
«CrashDumpEnabled» = DWORD: 00000000
«LogEvent» = DWORD: 00000000
«SendAlert» = DWORD: 00000000

http://virtualfeller.com/2010/07/23/windows-7-registry-optimizations-for-virtual-desktops/
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2

19 мая 2013, 5:38:59 PM   # 4
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Интересно, что целевой рынок для продукта, как это? Я знаю, что это говорит цифровая криминалистика исследователям, но я предполагаю, любой профессионал делает это уже.
Эсте Нуну сейчас офлайн Пожаловаться на Эсте Нуно   Ответить с цитированием Мультицитирование сообщения от Este Нуно Быстрый ответ на сообщение Este Нуно

19 мая 2013, 8:22:40 PM   # 5
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Ключ вы вводите только сохраняется в памяти, если сказать ему, чтобы кэшировать данные при открытии контейнера TrueCrypt. AFAIK вот что я подумал. Кроме того, если вы используете ключевые файлы, не которые делают это программное обеспечение бесполезно? У меня есть все мои файлы бумажник, определяюшие AES SHA-512 TrueCrypt контейнера с паролем 21 символов с 4 ключевыми файлами, каждый находятся в совершенно другом месте. Один на диске контейнер находится, один на Dropbox, один на отдельный диск, а последний как разные файлы на моем компьютере. Вам нужно все 4 ключевые файлы, чтобы открыть диск. Контейнер также за зашифрованный архив 7zip с паролем 14 символов резервного копирования на облако хостинга, в случае, если флэшка это на утрачиваются. Файл_ключа на флэшку также хранится вместе с ним. Основу этой формы безопасности, не теоретически невозможно для этого программного обеспечения, чтобы взломать мой контейнер?
jaywaka2713 сейчас офлайн Пожаловаться на jaywaka2713   Ответить с цитированием Мультицитирование сообщения от jaywaka2713 Быстрый ответ на сообщение jaywaka2713

19 мая 2013, 8:32:11 PM   # 6
 
 
Сообщения: 1045
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Предположение о том, что они делают то, что правоохранительные органы (или другие люди, которые хотят, чтобы получить доступ к вашим данным) может тайно установить что-то на вашем компьютере (аппаратного или программного обеспечения), прежде чем получить доступ к зашифрованным данным, и получить ключ шифрования (не обязательно ключевая фраза, но ключ, используемый алгоритм шифрования) и хранить его там, где они могут впоследствии использовать его, когда они схватили зашифрованный диск.
Так что если вы постоянно не следить за аппаратных средств или иметь надежную НСД-обнаружение, вы не совсем уверены ли ваш компьютер безопасен.
Даже ваша схема многофакторная сломается, хотя это было бы безопасно от простого кейлоггера атаки.

Onkel Paul
OnkelPaul сейчас офлайн Пожаловаться на OnkelPaul   Ответить с цитированием Мультицитирование сообщения от OnkelPaul Быстрый ответ на сообщение OnkelPaul

19 мая 2013, 8:33:09 PM   # 7
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Судебно Трещины инструмент BitLocker, PGP, TrueCrypt контейнерам

Предположение о том, что они делают то, что правоохранительные органы (или другие люди, которые хотят, чтобы получить доступ к вашим данным) может тайно установить что-то на вашем компьютере (аппаратного или программного обеспечения), прежде чем получить доступ к зашифрованным данным, и получить ключ шифрования (не обязательно ключевая фраза, но ключ, используемый алгоритм шифрования) и хранить его там, где они могут впоследствии использовать его, когда они схватили зашифрованный диск.
Так что если вы постоянно не следить за аппаратных средств или иметь надежную НСД-обнаружение, вы не совсем уверены ли ваш компьютер безопасен.
Даже ваша схема многофакторная сломается, хотя это было бы безопасно от простого кейлоггера атаки.

Onkel Paul

Так, по существу установить кейлоггер. Нет необходимости для этого дампа памяти вуду.
jaywaka2713 сейчас офлайн Пожаловаться на jaywaka2713   Ответить с цитированием Мультицитирование сообщения от jaywaka2713 Быстрый ответ на сообщение jaywaka2713



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW