|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
[NEWS] Scoperta falla in TrueCrypt: 'volumi nascosti' a rischio
Notizia parecchio preoccupante per gli utilizzatori di TrueCrypt.
Attraverso il NG polacco pl.comp.crypto e la successiva traduzione su comp.sec.tcerz, i programmatori Darek Goscynski e Piotr Krawzietyk, sull'onda di quanto sia già possibile ricavare con tool come TCHunt, hanno reso nota la possibilità di risalire alla presenza di volumi nascosti, mediante l'azione su determinati blocchi e l'analisi entropica di particolari settori del file system usato dal volume nascosto (sembra, infatti, che l'entropia aumenti in corrispondenza dello spazio riservato a quest'ultimo). I due ricercatori hanno altresì evidenziato una falla nella gestione dei volumi virtuali di TrueCrypt, che permetterebbe di compromettere gli stessi. Infatti, dalle informazioni trapelate, sembrerebbe che il noto software di crittografia non gestisca bene gli object file in memoria, non tenendoli in un'area non paginabile. Questo bug potrebbe essere sfruttato per ricavare informazioni sensibili dal device driver, sfruttando la funzione CRYPTO INFO in Linux e DeviceIoControl in Windows, e risalire così all'algoritmo utilizzato, al vettore di inizializzaione, al modo di operazione e all'hidden volume (nota funzione del programma). Successivamente, ottenuti questi dati, si può procedere all'estrazione della master key, contenuta nella terza area sensibile (vedi figura 1), necessaria per decriptare i container. Usando questi valori mappati dal device, che puntano a un preciso oggetto kernel (vedi figura 2), si può estrarre la master key e decriptare il volume e, successivamente - volendo - anche la password, analizzando semplicemente la memoria (vedi figura 3). Nei prossimi giorni, secondo quanto fatto sapere, verrà rilasciato un PoC in grado di dimostrare i risultati ottenuti nei test svolti dai due programmatori. Fonte: pl.comp.crypto (via I2P)
__________________
So di non sapere (cit.)... | Dichiarazione d'Amore | Usi creativi dell'ASUS Eee PC | Configurazione di Sicurezza e Note su Tor per MS Windows | Mail Provider: i più sicuri? |
Ultima modifica di Ignorante Informatico : 27-03-2009 alle 13:47. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 22-01-2010 alle 17:04. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
grazie per la tua segnalazione informatico, unica cosa che ti chiedo è citare la fonte
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Quote:
In pratica, è il NG menzionato su rete I2P. Non appena verrà pubblicata la notizia anche su Internet, inserirò il link alla pagina
__________________
So di non sapere (cit.)... | Dichiarazione d'Amore | Usi creativi dell'ASUS Eee PC | Configurazione di Sicurezza e Note su Tor per MS Windows | Mail Provider: i più sicuri? |
|
|
|
|
|
|
|
#5 | |
|
Messaggi: n/a
|
Quote:
quindi dobbiamo considerare teoricamente a rischio anche i volumi nascosti? almeno questo è quanto mi pare di capire |
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#7 | |
|
Messaggi: n/a
|
Quote:
Mi sono iscritto anche nel forum di TrueCrypt ma non ho trovato niente |
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
Suppongo che, se avessi scritto che si trattava di uno scherzo, l'interesse sarebbe stato maggiore
Comunque, trattavasi di pesce d'aprile anticipato: che gli utilizzatori di TrueCrypt (anche i poco fruitori, ma tanto chiacchieroni ) si tranquillizzino
__________________
So di non sapere (cit.)... | Dichiarazione d'Amore | Usi creativi dell'ASUS Eee PC | Configurazione di Sicurezza e Note su Tor per MS Windows | Mail Provider: i più sicuri? |
|
|
|
|
|
|
#9 |
|
Messaggi: n/a
|
si trattava di un pesce d'aprile anticipato di qualche giorno per evitare sospetti
organizzato dal buon ignorante informatico (che ha organizzato il post di prima pagina ) con la partecipazione mia e di riazzi certo che la partecipazione al 3d è stata straordinaria ..il prossimo anno ne facciamo uno su opera e firefox
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 1279
|
No, dai, sancirebbe l'inizio di una guerra sanguinaria
__________________
So di non sapere (cit.)... | Dichiarazione d'Amore | Usi creativi dell'ASUS Eee PC | Configurazione di Sicurezza e Note su Tor per MS Windows | Mail Provider: i più sicuri? |
|
|
|
|
|
|
#11 | |
|
Messaggi: n/a
|
Quote:
(questo scherzo cominciamolo con 365 giorni di anticipo per non destare sospetti )
Ultima modifica di ShoShen : 01-04-2009 alle 20:11. |
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 22-01-2010 alle 17:04. |
|
|
|
|
|
#13 |
|
Messaggi: n/a
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:50.










|
| 


) si tranquillizzino
organizzato dal buon ignorante informatico (che ha organizzato il post di prima pagina ) con la partecipazione mia e di riazzi








