Windows-Hacking: TrueCrypt Verschlüsselung umgangen

gullinews am Donnerstag, 30.07.2009 21:16 Uhr

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:Newsletter

Der österreichische Hacker Peter Kleissner hat ein Bootkit mit dem Namen "Stoned" entwickelt, welches die TrueCrypt-Verschlüsselung auf 32-Bit-Windows-Systemen aushebelt.

Auf der Blackhat-Konferenz hat der Peter Kleissner ein sogenanntes "Bootkit" vorgestellt. Dabei handelt es sich um ein "Rootkit", welches im Bootsektor der Harddisk ausgeführt wird und von hier aus, das gesamte System manipulieren kann. Hier ist auch die Schwachstelle an der TrueCrypt-Festplattenverschlüsselung, beziehungsweise den Windows-Systemen zu finden: Der Bootsektor der Festplatte wird nicht verschlüsselt. "Stoned" ist also in der Lage, die vollständige Partitions- und Systemverschlüsselung einfach auszuhebeln.

Betroffen sind alle gängigen 32-Bit-Windows-Systeme, also konkret von Windows 2000 bis zu Windows Vista und selbst die aktuellste Version von Window 7. Malware-Phisher könnten so Rechner infizieren und völlig unbemerkt von Anti-Viren-Software innerhalb des Systems agieren. Peter Kleissner sagt, dass aus seiner Sicht drei mögliche Gruppen von "Stoned" profitieren können: zum einen Black-Hat-Hacker, zum anderen Ermittlungsbehörden, da sie beispielsweise unbemerkt das System ausspähen oder die Verschlüsselung einer Festplatte aushebeln können. Und zum dritten: Microsoft.

Als wäre das nicht schon genug des potenziellen Ärgers, so will Peter Kleissner "Stoned" in kürze als Open-Source Framework veröffentlichen. Über eine Plug-In-Schnittstelle soll es ein Leichtes sein, Anwendungen für das Rootkit zu entwickeln, welche bekanntermaßen vom Betriebssystem unbemerkt bleiben würden. "Stoned" könnte so zum Beispiel als Grundlage für einen "Bundestrojaner" dienen. Die Schwachstelle ist bei allen Windows-Betriebssystemen, dass der Master Boot Sektor unverschlüsselt bleibt. (020200) (via Bumsdings, Stoned, thx!)

Bookmark and Share

 
102 Reaktionen aus dem gulli:Board

_Der3ine am 04.09.2009 12:01:24:
Hört sich ja nichit toll an....

CreatorX am 04.09.2009 16:16:12:
@CreatorX: Von diesem Angriff im Speziellen sind 64-Bit-Systeme nicht betroffen, von der grundsätzlichen Problematik (Bootkits) schon. Ok danke! Aber könnte mir das Problem jetzt jemand vers...

---Mr_T--- am 25.10.2009 01:51:34:
Es kann auf viele Wege auf deinen PC gelangen... Wenn es nicht gleich direkt von Microsoft mit dem nächsten Update kommt, dann über Viren, Sicherheitslücken oder andere Schwachstellen oder unachtsamkeiten deinerseits :confused:...

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:NewsletterSeitenanfang

Suche

Verwandte News

Microsoft Windows: Patchday behebt zahlreiche Lücken
Windows: SSL-Schwachstelle noch immer ungepatcht (Update)
Den Spieß umgedreht: Hacker-Seite gehackt, Namen publiziert
r00t-y0u.org: Ermittlungen oder Defacement-Scherz?
Hacking at Random: Ausverkauft!