Home / Nachrichten / Linux-Livesystem als Passwort-Sniffer für TrueCrypt

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(179 Punkte bei 5 Stimmen)
Mandriva in Nöten
(161 Punkte bei 4 Stimmen)
Mageia 2 ist fertig
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Das böse Zimmermädchen

Linux-Livesystem als Passwort-Sniffer für TrueCrypt

23.10.2009 Joanna Rutokowska ist in Sicherheitskreisen kein unbeschriebenes Blatt. Ihre neueste Arbeit heißt Evil Maid und arbeitet als Passwortschnüffler für Systeme mit TrueCrypt-Verschlüsselung.

Full Disk Encryption gehört zu den sichersten Verschlüsselungsmethoden überhaupt, aber wie in vielen Fällen steht und fällt die Verschlüsselung mit dem Passwort. Um dieses auf Systemen, die TrueCrypt benutzen, zu erhaschen haben sich Joanna Rutokowska und Alex Tereshkin von den Invisible Things Lab ein ganz besonderes Programm beziehungsweise Szenario einfallen lassen: das böse Zimmermädchen alias Evil Maid Attack.

Wie Joanna in ihrem Blog schreibt, handelt es sich dabei um ein auf einem USB-Stick installiertes Linux-System mit einem speziellen Tool, welches den TrueCrypt-Loader des gewünschten Geräts infisziert und sich von diesem Punkt an das jeweils zuletzt eingegebene Passwort merkt. Die ganze Attacke dauere keine 2 Minuten, meint Joanna, und könne typischerweise in einem Hotel von einem Zimmermädchen durchgeführt werden, daher der Name Evil Maid Attack. Bei einem erneuten Start des Systems vom USB-Stick und dem aufruf des Evil-Maid-Tools zeigt das Linux-System dann das Passwort an.

Das USB-Image von Evil Maid sowie der Quellcode stehen auf invisiblethingslab.com zum freien Download bereit. Joanna weist darauf hin, dass man das Tool nur zu Testzwecken benutzen sollte und Datenverlust nicht ausgeschlossen werden kann. Mit dem Evil Maid möchte die Sicherheitsexpertin auf diese Schwachstelle in TrueCrypt hinweisen und die Entwickler dazu auffordern, auch den Loader vor Angriffen und Modifizierungen zu schützen.

Als Workaround eignet sich zum Beispiel ein Passwort für den Bootvorgang von USB, der aber die Attacke nur um ein paar Minuten verlängern würde, da man dann einfach die Platte in einen anderen Rechner einbauen müsste. Joanna schlägt vor, die TPM-Funktionen des Rechners zu nutzen und/oder mit One-Time-Passwörtern zu arbeiten.

Einem Freund empfehlen    Druckansicht Bookmark and Share

Kommentare

2804 Hits
Wertung: 263 Punkte (23 Stimmen)

Schlecht Gut

Infos zum Autor

Marcel Hilzinger

Marcel Hilzinger

Marcel Hilzinger arbeitet als Redakteur für die Zeitschriften LinuxUser und EasyLinux. Am liebsten schreibt er Artikel zu netten Gadgets oder Multimedia-Software. In seiner Freizeit spielt er gerne Kicker.

Zum Blog von Marcel Hilzinger →


Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...