Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

News: Passwörter auslesbar

Truecrypt - angebliche Sicherheitslücke

Redaktion / 5 Antworten / Flachansicht Nickles

Gerade erst wurde die neue Version der kostenlosen Verschlüsselungs-Software Truecrypt vorgestellt, die für alle wichtigen Plattformen wie Windows, Linux und Mac OS erhältlich ist (siehe Daten gratis verschlüsseln und verstecken). Jetzt wurde von russischen Sicherheitsexperten angeblich ein böses Loch in Truecrypt entdeckt, über das sich Passwörter auslesen lassen.

Das Loch soll unter Windows auftreten, wenn der Ruhestand aktiv wird und dabei der aktuelle Inhalt des Arbeitsspeicher auf die Festplatte geschrieben wird. Dabei werden anscheinend auch die Passwörter mit denen Truecrypt-Container geöffnet sind auslesbar gespeichert.

Sollte sich das Loch als zutreffend erweisen, ist davon auszugehen, dass sich die Passwörter im Fall einer Attacke auch direkt aus dem Arbeitsspeicher des PC auslesen lassen. Von den Truecrypt-Entwicklern gibt es aktuell noch keine Stellungsnahme zur Sache.

bei Antwort benachrichtigen
rumblefrog1 Redaktion „Truecrypt - angebliche Sicherheitslücke“
Optionen

Hallo !


Ich weiß auch nicht was die Click-Box "Verlauf nicht speichern" zu bedeuten hat;
Das ist ja so, als wenn ich alle meine Platten stundenlang mit AES-Ichweissnixmehr
verschlüsseln würde, und dann das Passwort auf den Monitor klebe.
Entweder will man ein sicheres Device oder nicht.

In TrueCrypt sind noch einige ähnliche Sicherheitsbremsen eingebaut, die aber auch alle standardmäßig abgewählt wurden.

Das "mögliche" Sicherheits-Leck konnte auch nur durch Opensource aufgespürt werden.
Ein Vorteil (?) kommerzieller Verschlüsselungs-Programme besteht auch darin, das sie
den Quellcode nicht freigeben. Wahrscheinlich haben diese Programme Millionen ( wenn
nicht sogar Tausend :-) Sicherheitslücken, - Nur keiner bemerkt sie !

MFG

bei Antwort benachrichtigen