(Источник: «Компьютерные вести» №26, 8 июля 2010 года)
http://www.kv.by/index2010263901.htm
ФБР сдалось через год брутфорса
Бразильский банкир Даниель Дантас (Daniel Dantas) был арестован в Рио-де-Жанейро в июле 2008 года по подозрению в финансовых мошенничествах. Полиция немедленно провела обыск в его квартире и изъяла пять жестких дисков с зашифрованной информацией. Местные специалисты из Национального института криминологии (National Institute of Criminology, INC) использовали брутфорс в течение пяти месяцев, но так и не смогли подобрать пароль. В начале 2009 года они обратились за помощью в ФБР.
И вот сейчас стало известно, что ФБР в апреле 2010 года вернуло диски назад.
Как сообщается, для криптозащиты дисков использовалось две программы: одна из них - бесплатная Truecrypt, вторая неизвестна. Шифр 256-битный AES. По данным отчета ФБР, американцы использовали тот же метод, что и INC: подбор пароля по словарю. В ФБР брутфорс продолжался более года, но тоже с нулевым результатом.
May the FOSS be with you!
Отсутствует
George Yves
из этой новости можно сделать 5 выводов
1 фбр - лохи! ректотермальным криптоанализом код ломается элементарно!
2 фбр не лохи и не собирались ломать ибо это был их агент
3 код сломали но для усыпления бдительности остальных сказали что не получилось
4 сотрудник сломавший код нашёл на дисках данные сулящие неплохой финансовый куш и поэтому скрыл этот факт чтоб воспользоваться самому
5 таки да,код устоял
мне лично почемуто кажется наиболее вероятным п 3 и 4
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
А чем вам не нравится вариант 5? Мужик умный был и составил пароль из широкого набора символов. Достаточно 1 символа из неизвестной кодировки, что б увеличить прочность пароля во много-много раз. Тут уже ни какой брутфорс не справится всё это море перебрать.
Добавлено 09-07-2010 00:17:53
А терморекталистика им по закону не положена. Не тот случай, что б его нарушать.
Отсутствует
Мужик умный был
еслиб он был умный то не попался бы.да и не допустил бы попадания винтов в руки полиции
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
и не допустил бы попадания винтов в руки полиции
okkamas_knife обмазывать харды термитной смесью или аквариум с царской водкой под компом ?
Отредактировано Крошка Ру (09-07-2010 07:08:31)
Отсутствует
Вот спасибо за просвещение! А я-то был уверен, что слово "ректотермальный" означает горячую клизму. А оказывается - дешифровка...
"Большинство философов до сих пор придерживается весьма нефилософских воззрений на многие вопросы философии" Эдгар Аллан По
Отсутствует
okkamas_knife
> еслиб он был умный то не попался бы
Для этого недостаточно быть просто умным. Нужно быть гением.
> не допустил бы попадания винтов в руки полиции
Зачем изголяться с хитрым планом уничтожения винтов если можно сделать их не читаемыми программным способом? Уязвимость у такой защиты ровно одна, но ни кто в современном нормальном государстве и здравом уме не пойдёт на применение этой уязвимости - может оказаться себе дороже.
Vladimir_S
Ну знаешь знаменитое выражение про паяльник в одно место? Вот это оно самое.
Добавлено 09-07-2010 11:31:38
И да, в оригинале криптоанализ терморектальный, что, в принципе, одно и то же.
Отредактировано Lain_13 (09-07-2010 11:30:20)
Отсутствует
Ну знаешь знаменитое выражение про паяльник в одно место? Вот это оно самое.
В некоторых странах есть законная альтернатива: не выдаешь ключи - получаешь до 2 лет или до 5, если уголовное дело контртеррористического характера.
Отсутствует
Интересно бы знать, что это за "некоторые" страны.
Ну кто ж у нас постоянный генератор идиотизма (в основном. правда, в науке)? Британия, конечно. Я уж жду, что они пытки начнут оправдывать во имя национальной безопасности - вот смеху-то будет.
Отредактировано sentaus (09-07-2010 23:44:49)
Отсутствует
Никогда бы не предположил... Хотя... при поголовье камер наблюдения, превышающем поголовье счастливого народонаселения, можно думать, что страна движется куда-то не туда...
God Bless America.
Отсутствует
Я уж жду, что они пытки начнут оправдывать во имя национальной безопасности - вот смеху-то будет.
Смех смехом, но нечто подобное проскакивало сегодня по зомбоящику. О какой стране и по какому каналу - не скажу, ибо не вслушивался (сидел за компом, ящик "в фоне" работал).
Arch Linux & xmonad
Отсутствует
Handy
Закон этот был уже довольно давно принят, году этак в 2000-м(тогда это большая новость была), но вступление в силу было отложено, и он стал действовать совсем недавно.
Отсутствует
Если всё дело фбр-овцев строилось на одной-единственной улике — содержимом жёсткого диска, то им следует подумать о реализации своих талантов в качестве младших помошников старшего дворника. Плохо, что скорее под эту лавочку поменяют законы и отнимут у людей право не давать показания против себя самих (в Британии уже так, увы).
Отсутствует