Festplattenverschlüsselung fürn Arsch

Ok Jungs und Mädels da draußen, die ihr eure Festplatten verschlüsselt und hofft, dass niemand eure geheimsten Daten lesen kann, wenn ihr nicht vorher das Passwort eingegeben habt. Solltet ihr euren Computer nicht komplett ausgeschaltet haben und das für eine längere Zeit, kann man die Verschlüsselung relativ einfach aushebeln wie ein paar schlaue Köpfe der Princeton University herausgefunden haben. Der Schlüssel zum Schlüssel ist nämlich der Arbeitsspeicher. Darin befindet sich das Passwort damit das Betriebssystem die Festplatten lesen kann und das auch nachdem der Strom weg ist, mehr dazu im Video. Das Video zeigt auch wie gekühlter Arbeitsspeicher sogar nach 10 Minuten ohne Strom noch fast keine Bits verloren hat. Man kann den RAM-Riegel sogar ausbauen und in einem anderen Computer auslesen …

So viel dazu. Anfällig sind die Systeme von Vista, Mac OS und auch Linux Verschlüsselungen. Wenn ihr Kleinkriminellen also bisher darauf gebaut habt, dass ihr bei einer plötzlichen Hausdurchsuchung ja nur alles abschalten müsst und ihr seid sicher … tja, dann wartet mal bis ein Beamter mit Kältespray und USB-Stick zu eurem Computer hechtet und danach trotzdem eure Festplatten lesen kann. Gut das werden wohl nicht sehr viele Menschen so machen, aber das Video zeigt ja schon die größte Gefahr: gestohlene Laptops. Selten sind diese Geräte komplett ausgeschaltet und somit allesamt gefährdet. Ein Hardwareproblem, das durch keinen Patch der Welt gelöst werden kann :(

via Crunchgear

Hoffnung auf Firmware 1.1.1

Schon wieder iPhone … naja, interessiert mich eben was um mein neues Spielzeug herum so passiert. Scheinbar haben ein paar schlaue Menschen eine Lücke im Safari Browser gefunden mit dem man Code ausführen kann. Funktioniert sowohl auf dem iPhone als auch auf dem iPod touch. Sehr schön, damit könnte Firmware 1.1.1 bald auch durch Software von Dritten verbessert werden …

… aber leider öffnet sich damit auch ein Tor für Schadprogramme. Denn wer verhindert dann, dass böse Buben in mein iPhone via diesem Exploit einbrechen? Wohl nur ein weiteres Softwareupdate von Apple, das wiederum den größten Fans ihres Gadgets ein weiteres Mal den Spaß verdirbt :-(

Kurze Zusammenfassung

Ich schreibe hier einfach mal eine kurze Zusammenfassung der Artikel, die ich eigentlich noch schreiben wollte, bei denen es sich aber nicht lohnt jetzt noch einen eigenen Artikel daraus zu machen. Und los geht’s :-)

  1. Der rosarote Panther – Review
  2. Xbox 360 wurde gehackt
  3. Grup Tekkan
  4. Tobias Superstar
  5. Terminliste
  6. Panini stinkt

Weiterlesen

Lauschangriff

Manche von euch haben bestimmt schon mal davon gelesen, dass man anhand der elektromagnetischen Abstrahlung eines Computermonitors dessen Inhalt ausspionieren kann. Ob das mit LCD-Bildschirmen auch noch so gut funktioniert, weiß ich leider nicht. Aber es gibt tatsächlich ein Programm mit dem man unter Linux den Bildschirm so ansteuern kann, dass man dort abgespielte MP3s auf einem AM-Radio empfangen kann.

Nennt sich Tempest und ich finde es total irre! So etwas ist doch eine ideale Doktorarbeit :-) … wäre da nicht ein Verrückter, der davon inspiriert einen DVB-T-Sender gebaut hat. Aus dem VGA-Ausgang kommen tatsächlich DVB-T-Signale … noch irrer!

Damit wissen wir nun, dass wir beim Pornobilchengucken ständig beobachtet werden: klick (not worksafe)