Evil Maid toont zwakke plek TrueCrypt
18-11-2009,12:12 door
De Poolse rootkit-expert Joanna Rutkowska onthulde een paar weken geleden een tool waarmee het kinderspel is om de wachtwoorden van met TrueCrypt versleutelde systemen te stelen. De Evil Maid tool draait vanaf een USB-stick en is op 'plug & play' wijze te gebruiken. "Het gehele infectie proces duurt ongeveer één minuut en is ideaal voor kamermeisjes in een hotel", aldus Rutkowska. Security.nl demonstreert vandaag hoe eenvoudig het is om een USB-stick met deze tool te maken en toe te passen. Naast Evil Maid en een USB-stick, is ook het programma DD nodig. Voor wat extra vermaak is er een simpel scenario opgezet, waar een gebruiker zijn PC eventjes onbeheerd achterlaat.
Als oplossing tegen Evil Maid aanvallen worden Trusted Computing, Disk Hasher, het niet onbeheerd achterlaten en het verzegelen van de laptop genoemd.
Als oplossing tegen Evil Maid aanvallen worden Trusted Computing, Disk Hasher, het niet onbeheerd achterlaten en het verzegelen van de laptop genoemd.
Laatst gewijzigd:
18-11-2009,
12:14









