image

Pointsec Full Disk Encryptie "gekraakt" in PR-stunt

donderdag 13 maart 2008, 11:07 door Redactie, 4 reacties

Een Amerikaans beveiligingsbedrijf dat met veel bombarie aankondigde de Full Disk Encryptie van PointSec te hebben gekraakt, heeft een lading kritiek over zich heen gekregen. In een persbericht liet LuciData weten via Firewire toegang tot versleutelde Windows systemen te hebben gekregen. Begin maart demonstreerde een beveiligingsonderzoeker hoe via Firewire Windows wachtwoorden zijn te omzeilen en maakte ook een programma beschikbaar dat dit kon doen. In een poging om op alle aandacht voor gekraakte encryptie methoden mee te surfen, verscheen uiteindelijk het persbericht.

"De aanval is mogelijk omdat het besturingssysteem geen preboot authenticatie wachtwoord vereist," zo laat het bedrijf weten. Het geeft toe dat een goed geïmplementeerde full disk encryptie niet kwetsbaar voor deze aanval is. Critici merken op dat de "Windows Integrated Login" (WIL) van Pointsec de oorzaak is, maar dat de beveiliger juist aanraadt om deze functie niet te gebruiken. "Iedereen die Pointsec gebruikt weet dit al; in feite hoort iedereen die full disk encryptie gebruikt dit te weten. Volgens mij verhelpt ook het uitschakelen van Firewire het risico voor gebruikers die WIL gebruiken."

Windows zelf blijft wel kwetsbaar voor de Firewire aanval. Een aanvaller moet in dit geval zijn Linux laptop via Firewire op de te hacken machine aansluiten. Via de "winlockpwn" tool krijgt de aanvaller dan volledige toegang tot het geheugen van de andere computer, waarna de wachtwoord- bescherming van Windows wordt uitgeschakeld.

Reacties (4)
13-03-2008, 11:23 door Anoniem
Volgens mij snap ik niets van dit stukje? Is Windows nu wel of niet kwetsbaar
voor een firewaire aanval? Of alleen als ik bepaalde software gebruik?
13-03-2008, 14:37 door wimbo
Door Anoniem
Volgens mij snap ik niets van dit stukje? Is Windows nu wel
of niet kwetsbaar
voor een firewaire aanval? Of alleen als ik bepaalde
software gebruik?


Windows zelf blijft wel kwetsbaar voor de Firewire aanval.
Een aanvaller moet in dit geval zijn Linux laptop via
Firewire op de te hacken machine aansluiten. Via de
"winlockpwn" tool krijgt de aanvaller dan volledige toegang
tot het geheugen van de andere computer, waarna de
wachtwoord- bescherming van Windows wordt uitgeschakeld.
Ja dus, maar de PC/Laptop moet dus wel fysiek toegankelijk zijn.
13-03-2008, 15:03 door Karl Hungus
Door Anoniem
Is Windows nu wel of niet kwetsbaar
voor een firewaire aanval? Of alleen als ik bepaalde
software gebruik?
Windows is niet kwetsbaar, alle
besturingssystemen
die op de machine zouden kunnen
draaien zijn kwetsbaar.
http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf
15-03-2008, 17:09 door Anoniem
Door Karl Hungus
Door Anoniem
Is Windows nu wel of niet kwetsbaar
voor een firewaire aanval? Of alleen als ik bepaalde
software gebruik?
Windows is niet kwetsbaar, alle
besturingssystemen
die op de machine zouden kunnen
draaien zijn kwetsbaar.

Het staat letterlijk in bovenstaand artikel , of is
bovenstaande reaktie weer een fanboy die in het kruis
geraakt wordt? ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.