26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
[styczeń] luty marzec
kwiecień maj czerwiec
lipiec sierpień
wrzesień październik
listopad grudzień
Nie dało mu rady nawet FBI
Wpis z dnia: 2010-07-02, z godziny: 10:03
Jak donoszą brazylijskie media tamtejszej policji nie udało się odczytać dysków twardych zabezpieczoncyh jako dowód w śledztwie przeciwko Danielowi Dantasowi, bankierowi zatrzymanemu pod zarzutem korupcji i prania brudnych pieniędzy.

Dyski zatrzymano w 2008 roku po czym zajęli się nimi biegli z brazylijskiego Narodowego Instytutu Kryminologii (INC). Dyski były zaszyfrowane w całości przy pomocy darmowego programu TrueCrypt i chronione hasłem.

Typowy sposób postępowania w takim przypadku to poszukiwanie hasła w zebranym materiale dowodowym - notatkach, plikach tymczasowych itd. Tam jednak ich nie znaleziono, podjęto więc próbę zgadnięcia hasła metodami słownikowymi lub wyczerpujące testowanie wszystkich możliwych kombinacji znaków. Wysiłki te pozostały bezowocne, więc w 2009 roku instytut zwrócił się z prośbą o pomoc do FBI.

Biuro również musiało się poddać i w kwietniu b.r. dyski wróciły do Brazylii. Jest to niewątpliwie dobra reklama dla TrueCrypta, który nawet przy łamaniu sprzętowym ma bardzo wysoką odporność - 2,6 tys. haseł na sekundę na urządzeniu Tableau, w porównaniu np. do 300 tys. haseł na sekundę w Acrobacie 9 łamanych na zwykłym pececie.

Ale jest to również dowód na znajomość zasad tworzenia bezpiecznych haseł przez bankiera Dantasa. Biorąc pod uwagę wydajność jednego Tableau (ok. 7 mld haseł miesięcznie) w zasięgu śledczych pozostawały realnie hasła alfanumeryczne o długości maksymalnie 6-7 znaków.

Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Ten wpis nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...
Liczba zatwierdzonych komentarzy: 0      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2012 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88