PDA

View Full Version : [NEWS] Scoperta falla in TrueCrypt: 'volumi nascosti' a rischio


Ignorante Informatico
27-03-2009, 08:02
Notizia parecchio preoccupante per gli utilizzatori di TrueCrypt.

Attraverso il NG polacco pl.comp.crypto e la successiva traduzione su comp.sec.tcerz, i programmatori Darek Goscynski e Piotr Krawzietyk, sull'onda di quanto sia già possibile ricavare con tool come TCHunt, hanno reso nota la possibilità di risalire alla presenza di volumi nascosti, mediante l'azione su determinati blocchi e l'analisi entropica di particolari settori del file system usato dal volume nascosto (sembra, infatti, che l'entropia aumenti in corrispondenza dello spazio riservato a quest'ultimo).

I due ricercatori hanno altresì evidenziato una falla nella gestione dei volumi virtuali di TrueCrypt, che permetterebbe di compromettere gli stessi. Infatti, dalle informazioni trapelate, sembrerebbe che il noto software di crittografia non gestisca bene gli object file in memoria, non tenendoli in un'area non paginabile. Questo bug potrebbe essere sfruttato per ricavare informazioni sensibili dal device driver, sfruttando la funzione CRYPTO INFO in Linux e DeviceIoControl in Windows, e risalire così all'algoritmo utilizzato, al vettore di inizializzaione, al modo di operazione e all'hidden volume (nota funzione del programma). Successivamente, ottenuti questi dati, si può procedere all'estrazione della master key, contenuta nella terza area sensibile (vedi figura 1 (http://www.pctunerup.com/up/results/_200903/20090326131806_1.JPG)), necessaria per decriptare i container. Usando questi valori mappati dal device, che puntano a un preciso oggetto kernel (vedi figura 2 (http://www.pctunerup.com/up/results/_200903/20090326131837_2.JPG)), si può estrarre la master key e decriptare il volume e, successivamente - volendo - anche la password, analizzando semplicemente la memoria (vedi figura 3 (http://www.pctunerup.com/up/results/_200903/20090326132026_3.jpg)).

Nei prossimi giorni, secondo quanto fatto sapere, verrà rilasciato un PoC in grado di dimostrare i risultati ottenuti nei test svolti dai due programmatori.


Fonte: pl.comp.crypto (via I2P)

riazzituoi
27-03-2009, 10:16
.

c.m.g
27-03-2009, 10:53
grazie per la tua segnalazione informatico, unica cosa che ti chiedo è citare la fonte ;)

Ignorante Informatico
27-03-2009, 13:52
..possono risalire ai volumi nascosti e anche alla password..
In poche parole, Plausible Deniability violata.


..citare la fonte ;)
In pratica, è il NG menzionato su rete I2P. Non appena verrà pubblicata la notizia anche su Internet, inserirò il link alla pagina :)

ShoShen
27-03-2009, 14:21
:eek: se non ho capito male possono risalire ai volumi nascosti e anche alla password, e quindi ai dati presenti all'interno del container? :eekk:

si anch'io ho capito la stessa cosa
quindi dobbiamo considerare teoricamente a rischio anche i volumi nascosti? almeno questo è quanto mi pare di capire :eek:

c.m.g
27-03-2009, 16:37
[...]
In pratica, è il NG menzionato su rete I2P. Non appena verrà pubblicata la notizia anche su Internet, inserirò il link alla pagina :)

grazie ;)

sim89
30-03-2009, 12:03
Nei prossimi giorni, secondo quanto fatto sapere, verrà rilasciato un PoC in grado di dimostrare i risultati ottenuti nei test svolti dai due programmatori.

Scusate ma sarà rilasciata una nuova versione? si sa qualcosa?

Mi sono iscritto anche nel forum di TrueCrypt ma non ho trovato niente

Ignorante Informatico
01-04-2009, 19:11
Suppongo che, se avessi scritto che si trattava di uno scherzo, l'interesse sarebbe stato maggiore ;)

Comunque, trattavasi di pesce d'aprile anticipato: che gli utilizzatori di TrueCrypt (anche i poco fruitori, ma tanto chiacchieroni :asd:) si tranquillizzino :Prrr:

ShoShen
01-04-2009, 19:23
si trattava di un pesce d'aprile anticipato di qualche giorno per evitare sospetti :stordita: organizzato dal buon ignorante informatico (che ha organizzato il post di prima pagina ) con la partecipazione mia e di riazzi :stordita:

certo che la partecipazione al 3d è stata straordinaria ..il prossimo anno ne facciamo uno su opera e firefox :asd:

Ignorante Informatico
01-04-2009, 19:42
..il prossimo anno ne facciamo uno su opera e firefox :asd:
No, dai, sancirebbe l'inizio di una guerra sanguinaria :asd:

ShoShen
01-04-2009, 19:58
No, dai, sancirebbe l'inizio di una guerra sanguinaria :asd:

non credo , anche perché leggevo su comp.sec.tcerz che opera verrà dismesso a breve :asd: (questo scherzo cominciamolo con 365 giorni di anticipo per non destare sospetti :asd: )

riazzituoi
01-04-2009, 20:39
.

sim89
02-04-2009, 16:11
:asd: