{"id":1524,"date":"2010-04-17T21:27:57","date_gmt":"2010-04-17T20:27:57","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/?p=1524"},"modified":"2015-07-17T21:20:46","modified_gmt":"2015-07-17T20:20:46","slug":"wie-sicher-sind-truecrypt-und-bitlocker","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/1524-wie-sicher-sind-truecrypt-und-bitlocker","title":{"rendered":"Wie sicher sind Truecrypt und Bitlocker?"},"content":{"rendered":"<p>Die Firma <a href=\"http:\/\/www.lostpassword.com\/\">Passware<\/a> hat mit der Software Passware Kit Forensic in der Version 9.7 eine kommerzielle Software im Angebot, die es Strafverfolgungsbeh\u00f6rden (und wer immer sonst die Software in die Finger bekommt) erlaubt, den Hauptspeicher \u00fcber die Firewire-Schnittschnelle ausliest, die Verschl\u00fcsselungskeys herausfindet und es somit erm\u00f6glicht, die danach ausgebaute Festplatte auszulesen. Einzige Bedingung: der Rechner muss daf\u00fcr eingeschaltet sein. Auf einem zweiten Rechner startet man die Passware-Software von einem USB-Stick und verbindet beide Rechner \u00fcber das Firewire-Kabel.<\/p>\n<p>Da viele Leute ihre Rechner aber nur in Standby herunterfahren und der Rechner nach dem Einschalten automatisch wieder hochf\u00e4hrt und lediglich der angemeldete Benutzer gesperrt ist, k\u00f6nnen diese Angriffe sehr schnell recht erfolgreich werden.<\/p>\n<p>\u00dcber einen USB-Anschlu\u00df funktioniert der Angriff \u00fcbrigens nicht, da USB kein Direct Memory Access (DMA) erlaubt.<\/p>\n<p>via <a href=\"http:\/\/www.golem.de\/1003\/74189.html\">Golem<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Firma Passware hat mit der Software Passware Kit Forensic in der Version 9.7 eine kommerzielle Software im Angebot, die es Strafverfolgungsbeh\u00f6rden (und wer immer sonst die Software in die Finger bekommt) erlaubt, den Hauptspeicher \u00fcber die Firewire-Schnittschnelle ausliest, die Verschl\u00fcsselungskeys herausfindet und es somit erm\u00f6glicht, die danach ausgebaute Festplatte auszulesen. Einzige Bedingung: der Rechner [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1524"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=1524"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1524\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=1524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=1524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=1524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}