image

Mogelijk beveiligingslek in TrueCrypt 5.1

donderdag 13 maart 2008, 16:48 door Redactie, 5 reacties

Begin deze week verscheen TrueCrypt 5.1, maar nu blijkt er een potentieel beveiligingslek aanwezig te zijn waardoor aanvallers in theorie de sleutel kunnen achterhalen. Een Russische beveiligingsonderzoeker meldt dat de sleutel in het geheugen blijft zodra een image van het geheugen naar de schijf wordt geschreven, net voordat die in hibernation (slaapstand) gaat. Een aanvaller zou die data kunnen uitlezen, om zo toegang tot de containers en partities te krijgen, aldus Heise.de.

Alleen in bepaalde gevallen zijn de sleutels te achterhalen, bijvoorbeeld bij het gebruik van specifieke drivers voor exotische opslag en RAID controllers. Met name Windows 2000 systemen met een RAID systeem gebaseerd op de Intel Matrix Storage chip zouden risico lopen. TrueCrypt ondersteunt al enige tijd hibernation, maar pas sinds versie 5.1 wordt de hibernation functie van compleet versleutelde partities ondersteund. Als oplossing wordt aangeraden het volledig uitschakelen van de machine of het verwijderen van het bestand hiberfil.sys.

Reacties (5)
13-03-2008, 23:42 door Anoniem
Mogelijk beveiligingslek...

... maar misschien ook niet.

Oh well, tis reclame.
14-03-2008, 00:35 door Anoniem
Lezen mensen nog wel de documentatie hedendaads?

Het staat gewoon op de website hoor!

Zie:
http://www.truecrypt.org/docs/hibernation-file.php
14-03-2008, 01:25 door Anoniem
Truecrypt heeft nooit ontkent dat het veilig is tegen deze
aanvallen. Sterker nog, ze maken het over duidelijk in hun
documentatie dat gevoelige gegevens in het geheugen kunnen
achterblijven swap files. De onderzoeker heeft kennelijk
geen moeite gedaan om de documentatie te lezen.
14-03-2008, 16:35 door Anoniem
eens rtfm... maar wat vooral het geval is dat in princiepe alles te kraken valt...
zie Bitlocker, Pointsec, Saveguard etc allemaal gekraakt... tis maar wat je er
mee wilt bereiken en voor wie je je gevens wilt beschermen.....
17-03-2008, 08:29 door DeFix
Hun geven het gewoon toe hoor... Beetje onwaardig nieuws dit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.