ElcomSoft knackt mit LUKS verschlüsselte Festplatten
18.08.2020
IT, NewMedia & Software
Sie unterstützen nun LUKS. Dies ist der Verschlüsselungs-Standard für Festplatten unter Linux. Mit den Tools können Experten die Verschlüsselungs-Metadaten von Festplatten entschlüsseln, die mit dem LUKS-Standard verschlüsselt sind. Dazu führen sie mittels GPU unterstützter Hardware-Beschleunigung einen Angriff auf die LUKS-Verschlüsselungs-Passwörter aus.
Um LUKS vollständig zu unterstützen, wurden die beiden ElcomSoft-Tools, Elcomsoft System Recovery (Version 7.06) und Forensic Disk Encryptor (Version 2.13) aktualisiert. Die Tools zeigen ihren Anwendern Informationen darüber, ob ein Computer mit einem verschlüsselten Datenträger verbunden ist. Schließlich extrahieren und speichern sie die Verschlüsselungs-Meta-Daten.
"Um einen GPU unterstützten Angriff auf das LUKS-Passwort auszuführen sind lediglich die LUKS-Verschlüsselungs-Metadaten erforderlich. Das Tool, welches den Angriff ausführt - Elcomsoft Distributed Password Recovery - wurde ebenfalls aktualisiert, um den LUKS-Standard zu unterstützen", erklärt Vladimir Katalov, CEO von ElcomSoft.
Extrahieren von LUKS-Metadaten durch Booten von einem Flash-Laufwerk
Mit der neuesten Version 7.06 von Elcomsoft System Recovery lassen sich LUKS-Verschlüsselungs-Metadaten von allen angeschlossenen Speichergeräten extrahieren. Dies ist möglich, indem der zu untersuchende Computer von einem USB-Flash-Laufwerk in einer portablen Windows-PE-Umgebung gestartet wird. Somit arbeitet das Tool in einer vertrauten Windows-Umgebung und Experten erhalten in kurzer Zeit Daten, die zum Starten des Angriffs auf LUKS-verschlüsselte Festplatten erforderlich sind.
Elcomsoft System Recovery kann verlorene oder vergessene Passwörter für Windows-Konten wiederherstellen oder zurücksetzen. Die Möglichkeit, Ruhezustandsdateien und Passwort-Hashes von verschlüsselten Datenträgern zu extrahieren, bietet einen schnelleren Zugriff auf geschützte Beweise, die sich auf verschlüsselten Partitionen befinden.
Extrahieren von LUKS-Metadaten von Datenträgern und Datenträger-Images
Elcomsoft Forensic Disk Decryptor ist ein Windows-Tool mit dem Verschlüsselungs-Metadaten aus einer Vielzahl verschlüsselter Festplatten und forensischer Disk-Images ausgelesen werden können. Im Gegensatz zu Elcomsoft System Recovery wird Elcomsoft Forensic Disk Decryptor auf dem Computer des Experten ausgeführt, und muss daher nicht in der Windows PE-Umgebung gebootet werden.
In seiner neuesten Version 2.13 unterstützt das Tool Experten beim Zugriff auf verschlüsselte Festplattencontainer. Dies wird erreicht, indem Passwort-Hashes für die Brute-Force-Angriffe und Speicheranalyse extrahiert werden, um den Verschlüsselungs-Key zu erhalten. Passwort-Container können entweder entschlüsselt oder zur Beweiserhebung bereitgestellt werden.
Knacken von LUKS-Passwörtern
LUKS-Festplatten sind entweder mit einem oder mehreren Passwörtern geschützt, wobei jedes mit einem der mehreren verfügbaren Schlüssel-Slots übereinstimmt. Elcomsoft Distributed Password Recovery wurde auf Version 4.22 aktualisiert. Mithilfe der patentierten GPU-Beschleunigungstechnologie von ElcomSoft bietet es die Möglichkeit auf, LUKS-Verschlüsselungs-Passwörter anzugreifen. Elcomsoft Distributed Password Recovery lässt sich ohne größeren Aufwand auf über 10.000 Workstations skalieren und ist eine Lösung zur Passwort-Wiederherstellung.
Elcomsoft Distributed Password Recovery stellt Passwörter von mehr als 500 Formaten her, darunter Microsoft Office- und Adobe PDF-Dokumente, verschlüsselte Volumes und Archive, persönliche Sicherheits-Zertifikate, Exchange-Schlüssel, MD5-Hashes, Oracle-Passwörter, Windows- und UNIX-Anmelde- und Domänen-Passwörter. Zu den weiteren unterstützten Formaten zählen: BitLocker, LUKS (neu), TrueCrypt und VeraCrypt-Festplattenverschlüsselung.
Über die LUKS-Festplattenverschlüsselung
LUKS ist eine plattformunabhängige Festplatten-Verschlüsselungs-Spezifikation, die ursprünglich für das Linux-Betriebssystem entwickelt wurde. LUKS ist de-facto der Standard für die Verschlüsselung von Festplatten unter Linux. Er ermöglicht Kompatibilität zwischen verschiedenen Linux-Distributionen und mit ihm lassen sich mehrere Benutzerkennwörter verwalten. Heutzutage ist LUKS in fast jeder Linux-Distribution auf Desktop- und Laptop-Computern zu finden. Darüber hinaus ist LUKS ein beliebtes Verschlüsselungsformat in NAS-Geräten, insbesondere in solchen, die von QNAP hergestellt werden.
Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland
fon ..: +7 495 9741162
web ..: http://www.elcomsoft.de
email : sales@elcomsoft.de
Pressekontakt
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : elcomsoft@prolog-pr.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Herr Achim Heinze
10.11.2022 | Herr Achim Heinze
EnBW Cyber Security entscheidet sich für eine Partnerschaft mit Exeon Analytics für den Managed-Service-Betrie
EnBW Cyber Security entscheidet sich für eine Partnerschaft mit Exeon Analytics für den Managed-Service-Betrie
21.10.2022 | Herr Achim Heinze
Cybersecurity & Privacy Solution of the Year Award
Cybersecurity & Privacy Solution of the Year Award
05.09.2022 | Herr Achim Heinze
EDR benötigt NDR für umfassende Sicherheit
EDR benötigt NDR für umfassende Sicherheit
23.08.2022 | Herr Achim Heinze
Zahl der DDoS-Attacken im ersten Halbjahr mehr als verdreifacht
Zahl der DDoS-Attacken im ersten Halbjahr mehr als verdreifacht
23.08.2022 | Herr Achim Heinze
ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
Weitere Artikel in dieser Kategorie
06.03.2025 | Asseco Solutions
Geprüfte Sicherheit und Qualität: Asseco nach ISO 27001 und 9001 zertifiziert
Geprüfte Sicherheit und Qualität: Asseco nach ISO 27001 und 9001 zertifiziert
06.03.2025 | Censys
secIT 2025 in Hannover: Censys präsentiert Lösungen für präventive Cybersicherheit
secIT 2025 in Hannover: Censys präsentiert Lösungen für präventive Cybersicherheit
06.03.2025 | Parasoft Corp.
Parasoft Innovation: GenAI-Integration mit Microsoft VS Code
Parasoft Innovation: GenAI-Integration mit Microsoft VS Code
06.03.2025 | NewTec GmbH
Safe AI auf der embedded world
Safe AI auf der embedded world
06.03.2025 | achelos GmbH
Kongressmesse secIT by heise 2025 Hannover
Kongressmesse secIT by heise 2025 Hannover
