Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Windows-Hacking: TrueCrypt Verschlüsselung umgangen
vorherige News
nächste News

Windows-Hacking: TrueCrypt Verschlüsselung umgangen

Der österreichische Hacker Peter Kleissner hat ein Bootkit mit dem Namen "Stoned" entwickelt, welches die TrueCrypt-Verschlüsselung auf 32-Bit-Windows-Systemen aushebelt.

Auf der Blackhat-Konferenz hat der Peter Kleissner ein sogenanntes "Bootkit" vorgestellt. Dabei handelt es sich um ein "Rootkit", welches im Bootsektor der Harddisk ausgeführt wird und von hier aus, das gesamte System manipulieren kann. Hier ist auch die Schwachstelle an der TrueCrypt-Festplattenverschlüsselung, beziehungsweise den Windows-Systemen zu finden: Der Bootsektor der Festplatte wird nicht verschlüsselt. "Stoned" ist also in der Lage, die vollständige Partitions- und Systemverschlüsselung einfach auszuhebeln.

Betroffen sind alle gängigen 32-Bit-Windows-Systeme, also konkret von Windows 2000 bis zu Windows Vista und selbst die aktuellste Version von Window 7. Malware-Phisher könnten so Rechner infizieren und völlig unbemerkt von Anti-Viren-Software innerhalb des Systems agieren. Peter Kleissner sagt, dass aus seiner Sicht drei mögliche Gruppen von "Stoned" profitieren können: zum einen Black-Hat-Hacker, zum anderen Ermittlungsbehörden, da sie beispielsweise unbemerkt das System ausspähen oder die Verschlüsselung einer Festplatte aushebeln können. Und zum dritten: Microsoft.

Als wäre das nicht schon genug des potenziellen Ärgers, so will Peter Kleissner "Stoned" in kürze als Open-Source Framework veröffentlichen. Über eine Plug-In-Schnittstelle soll es ein Leichtes sein, Anwendungen für das Rootkit zu entwickeln, welche bekanntermaßen vom Betriebssystem unbemerkt bleiben würden. "Stoned" könnte so zum Beispiel als Grundlage für einen "Bundestrojaner" dienen. Die Schwachstelle ist bei allen Windows-Betriebssystemen, dass der Master Boot Sektor unverschlüsselt bleibt. (020200) (via Bumsdings, Stoned, thx!)

News Redaktion am Donnerstag, 30.07.2009 21:16 Uhr

Tags: hacking bundestrojaner bootkit peter kleissner stoned blackhat rootkit

 
Weitere interessante News
107 Reaktionen zu dieser Nachricht
  • sauger2001 am 08.07.2010 23:07:17

    Das Rootkit liest das Passwort mit und schreibt es an eine leere Stelle der Festplatte. Wenn nun jemand auf das System Zugriff nehmen möchte, so braucht er nur die "unverschlüsselte" Stelle auf der Festplatte auf der das Rootkit diese abgelegt hat auslesen. Mit der Eingabe dieses Passworts hat de ...

  • 1Bratwurstbitte am 06.07.2010 23:53:07

    Der Kugelfisch hat ziemlich viel Ahnung und hat das sehr anschaulich kurz, knapp und verständlich erläutert... Wenn ich als pfiffiges Scriptkiddi ein Rootkit auf einem System eingeschleust habe, ist es für mich eigentlich viel mehr nur noch ein Werkzeug, was mir Tür und Tor öffnet, um den Arbeitssp ...

  • Dracul_X am 06.07.2010 23:09:08

    So ihr Kiddies, Onkel cleanAir erklärt euch jetzt wie das alles so funktioniert: sagte der Leichenschänder... ...

  • Kugelfisch23 am 06.07.2010 21:39:55

    So ihr Kiddies, Onkel cleanAir erklärt euch jetzt wie das alles so funktioniert: Solch ein Seitenhieb ist kein sonderlich sinnvoller Anfang eines Beitrags. Insbesondere dann nicht, wenn auch dein Beitrag einige Fehler enthält. Ein Rechner ...

  • cleanAir am 06.07.2010 20:41:22

    So ihr Kiddies, Onkel cleanAir erklärt euch jetzt wie das alles so funktioniert: Der Masterbootrecord wird nur beim hochfahren ausgeführt. Ist nicht verschlüsselt und enthält lediglich die Partitionsinformationen (welche Betriebssysteme sind installiert) sowie deren Startsector und mehr nicht! ERG ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Call of Duty: Ghosts - Reveal Trailer
Play
Gamezoom on Tour - Alles zur neuen Xbox One Konsole
Play
Gamezoom PlayTime - Rising Storm Beta
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips