Новости

ФБР целый год безуспешно пыталось взломать зашифрованный диск

28 июня, 2010

Как сообщается, для криптозащиты дисков использовалось две программы: одна из них — бесплатная Truecrypt, вторая неизвестна. Шифр 256-битный AES.

Бразильский банкир Даниель Дантас был арестован в Рио-де-Жанейро в июле 2008 года по подозрению в финансовом мошенничестве. Полиция немедленно провела обыск в его квартире и изъяла пять жестких дисков с зашифрованной информацией. Местные специалисты из Национального института криминологии (National Institute of Criminology, INC) использовали брутфорс в течение пяти месяцев, но так и не смогли подобрать пароль. В начале 2009 года они обратились за помощью в ФБР.

И вот сейчас стало известно, что ФБР в апреле 2010 года вернуло диски назад.

Как сообщается, для криптозащиты дисков использовалось две программы: одна из них — бесплатная Truecrypt, вторая неизвестна. Шифр 256-битный AES. По данным отчёта ФБР, американцы использовали тот же метод, что и INC: подбор пароля по словарю. В ФБР брутфорс продолжался более года, но тоже с нулевым результатом.


(Голосов: 1, Рейтинг: 3.3)




Комментарии:
Страницы: 1  2  3  
Humanoid
28-06-2010 21:50:05
Не понимаю, как можно брутфорсить неизвестный алгоритм.
Не знающий
29-06-2010 00:27:54
ты ж гумоноид как тебе понять smile:D smile:D smile:D smile:D smile:D smile:D smile:D smile:D
SuxCrypt2010
29-06-2010 11:08:19
смотри глубже
05-07-2010 12:39:13
пиар Truecrypt с целью навязать его для использования, потому что туда уже заложили бэкдор для ФБР smile;)
Positivist
05-07-2010 13:27:42
У нас была аналогичная история с СХД зашифрованным TrueCrypt с 256-ти битным AES. С той разницей что специалисты отдела "К" просто не смогли включить СХД, т.к. он оказался выключенным из розетки. После их ухода выяснилось что и мы ничего не можем сделать т.к. посыпался RAID5 созданный на интегрированном в материнку RAID-контроллере. Так мы и не смогли восстановить наши данные... smile:(
Axel F
07-07-2010 02:10:52
> потому что туда уже заложили бэкдор для ФБР smile;)
Трукрипт поставляется с исходниками. Посему - все на виду. Если вы утверждаете про бэкдор - вы, разумеется, покажете нам его в исходниках? smile:) И, кстати, а давно ФБР настолько дебилы чтобы вставлять бэкдор в опенсорсный продукт? Это ж паливо - на него уйма криптографов и прочих параноиков ведь заведомо посмотрит и они явно в состоянии найти бэкдор smile:)
pezhik
25-05-2011 12:13:01
Лoсь
29-06-2010 09:32:08
[QUOTEамериканцы использовали тот же метод, что и INC: подбор пароля по словарю[/QUOTE]У америкосов не тот подбор.
В Рашке подбор по словарю делается несколько иным способом:
В полотенце заворачивается словарь и им методично отбиваются почки владельца винчестера... со всеми вытекающими...
Balizard
03-07-2010 14:07:00
Они использовали русские буквы для Шифрования. smile:)
Moonlight
06-07-2010 07:37:20
бляяя +100500 автору ГГггг
_
28-06-2010 21:51:06
Truecrypt - сила! Да, 10^77 комбинаций не под силу даже ФБР!
гость
29-06-2010 13:13:53
а если пароль в Truecrypt да ещё с ключ файлом тогда вообще жесть...
28-06-2010 21:59:33
читать новость надо так: ФБР взломала пасс и рекомендует всем юзать те же настройки и тот же софт, что бы было у них меньше гемора.
58302
28-06-2010 22:23:32
Цитата
тот же софт,


Цитата
одна из них — бесплатная Truecrypt, вторая неизвестна.


так и поступим, ога
трукриптгумно
29-06-2010 11:22:42
Если они выяснили, что есть вторая програма, то трукрипт они таки взломали....
а вот вам
29-06-2010 13:37:07
о том, что инфа зашифрована трукриптом можно с легкостью догадаться по установленному софту, плюс при несоблюдении некоторых правил на трукрипт легко выйти (привет виндореестру). нюансов много. также много как и недомолвок в новости, без которых эта новость больше подошла бы для портала лайфру
Шрифт
02-07-2010 09:36:39
Не факт. Скорее всего они догадываются о наличии второй, а трукрипт так и не вскрыли.
Тро ло ло ло
29-06-2010 06:52:50
+1500
хоть ктото подметил подвох
К.О.
28-06-2010 22:03:27
Это была реклама трукрипт, проспонсированная ФБР.
d
29-06-2010 01:07:40
Это была реклама AES 256.
28-06-2010 22:13:26
Странно, что никто не вспомнил про терморектальный криптоанализ. Мучили бы столько компьютеры.
28-06-2010 23:06:27
Терморектальный анализ действует только на нищебродов. Кто может себе позволить толкового адвоката - у того иммунитет к паяльнику. По видимому, дядя намахинировал на достойного адвокатишку. Или "зашифровал" белый шум, а настоящую бухгалтерию вел в своей голове.
123
29-06-2010 02:03:20
действует только на нищебродов и дураков.

В Truecrypt есть возможность создания фальшивого диска.
ytr
29-06-2010 13:17:09
В ФБР давно прознали про скрытые диски TrueCrypt, от паяльника не спасет. Лучший метод, на мой взгляд, - использовать файл ключа на флешке, которую предусмотрительно надо успеть потерять. Впрочем, тогда вы теряете все шифрованные данные, если только не помните, как этот ключ сгенерировать - а в этом случае ФБР опять же может применить паяльник
Moonlight
06-07-2010 07:41:08
пхахаха улыбнуло smile:D
alex
28-06-2010 23:14:07
не доросли еще ломать такие шифры.
фбр в принципе не достаточно хорошо оснащена для этого. Если бы это был не банковский вопрос, а какой-нибудь секретный военный, то у них есть службы и технически и человечески оснащенные гораздо лучше
77799
29-06-2010 00:50:10
А причем тут человеческие ресурсы? Тут нужно много компов и много видеокарт. Или человеки для брутфорса с человеческим лицом?

Рискну предположить, что второй шифр из набора трукрипта. Что типа AES-Twofish.
bkmz
03-07-2010 17:36:54
ключ 256 бит невозможно взломать в принципе (прямым перебором, по крайней мере).
Не знающий
29-06-2010 00:24:42
Скорее всего ето провокация чтобы тс скачивали если бы даже фбр обломилось оно бы такую информацыю не выдавало
29-06-2010 03:20:57
Ну почему? Это у нас еслиб ФСБ не брутануло пасс умолчали бы, а у них гластность. Банкир наверно хотел ХДД вернуть, придал инфу огласке. А терморектальный метод не оч работает. По закону человек вправе не свидетельствовать против себя, не хочешь не говори. Пусть ломают)
Не знающий
29-06-2010 09:38:55
да точно только вот законы что у нас что у них по етой части врядли соблюдаются превыше всего нацыональная безопасность
30-06-2010 11:03:56
А это доказать надо, ну и опять же банкир = бабло, у нас вообще бы соскачил и дела бы не было. откупился бы просто или вовремя позвонил кому надо и журналюг проплатил, там уже не до электронно нагревательных правдо говорителей.
Картридер
29-06-2010 01:36:27
ФБР брутит)
29-06-2010 03:34:03
По моему лучший способ узнать пароль это не бесцельно брутфорсить целый год файл с неизвестным алгоритмом, а вколоть банкиру скополамин.
Если FBI настолько тупы, чтобы так не поступить, я их презираю.
имхо новость провокация.
29-06-2010 04:57:43
Мальчик, ты обсмотрелся бредятины "На игре" ?
Внимательно читаем
http://ru.wikipedia.org/wiki/%D0%A1%D0%BA%D0%BE%D0%BF%D0%BE%D0%BB%D0%B0%D0%BC%D0­%B8%D0%BD

Его примерно лет 100 не используют в указаных тобой целях.
29-06-2010 06:52:13
да разницы-то, скополамин, пентотал, амитал натрия или кетамин, я просто предложил вариант.
не цепляйтесь к частностям
29-06-2010 07:53:39
Если бы какая то химия давала озможность узнать правду, давно бы уже сократили 99% следаков. Однако пока надежнее старые методы - логика, психологическое давление и специально обученые сокамерники.
Олег
29-06-2010 13:29:28
В таком случае развопились бы правозащитники. Если и есть эффективные химические средства для развязывания языка, то они засекречены и используются только в особо важных случаях, иначе бы быстро расползлись слухи.

Вот, например:
"Многие вещи, считающиеся бестолковым стадом научной фантастикой, уже давно существуют. Например, первое вещество, способное подавлять волю, осуществляя полный контроль сознания, было синтезировано (в отделе Сиднея Готтлиба, ЦРУ) в 1964-ом.
(От автора при переводе: Это был ещё тот фрукт. Доктор Менгеле отдыхает.)
Эта очень простая органическая молекула содержит только пять атомов углерода.
(От автора при переводе: деза для амеров. На самом деле 6. Читайте Каракчиева издания 1969-го года)"
http://warrax.net/68/weakers.html
29-06-2010 14:55:38
Цитата
В таком случае развопились бы правозащитники.

Они вопят строго про то, про что получат указания. Получат приказ про то, что вещества это хорошо, будут одобрять.
Цитата
они засекречены и используются только в особо важных случаях

Пиши еще, у тебя здорово получается, почти как у Задорнова. Про иллюминатов еще и про "комитет 300" тоже пиши до кучи.
Warg2010
01-07-2010 00:42:46
Барбитал натрия лучше-сам все рассказал бы.
бывалый
01-07-2010 19:04:15
Лучше с горла, да под селёдочку.
Moonlight
06-07-2010 07:44:47
хех чувак неужели ты 1 что то подметил smile:))))
user
08-07-2010 02:45:54
Чувак в Бразилии, а не у ФБР. Читай внимательней.
уточняющий
29-06-2010 04:44:52
"Характерным свойством скополамина является вызываемая им амнезия."
Страницы: 1  2  3  

                                                                                                                                                                                                                                               

Блоги
09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...


08.02.2012
Получилось многобукв smile:-(. Как многие, наверное, знают, 3 ноября 2011 г. вступил в силу Федеральный з ...


08.02.2012
Набрёл тут на удивительный бизнес: ЗАО «Грехи отцов» (World Compliance, Inc.). Люди веду ...


08.02.2012
Буквально на днях было подписано Постановление Правительства РФ №79 «О лицензировании деятельности п ...


08.02.2012
3-го февраля Правительство подписалоПостановление №79 "О лицензировании деятельности по технической ...


08.02.2012
Красноярских школьников учат определять национальность людей по их внешнему облику. Тех, кто лучше о ...


08.02.2012
3 февраля 2012принято новое постановление правительства РФ о лицензировании  деятельности по те ...


08.02.2012
Наказание за нарушение ФЗ-152 хотят увеличить. Но это мало кого пугает - на различных мероприятиях п ...


07.02.2012
Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.Во-первых, это з ...