Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Wie geht das BKA bei verschlüsselten Festplatten vor?

Diskussion: Wie geht das BKA bei verschlüsselten Festplatten vor? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Wie geht das BKA bei verschlüsselten Festplatten vor? Gehen wir mal aus, dass die Polizei meinen PC mitnimmt wegen ...

Antwort
Alt 09.02.08, 13:13   #1 (permalink)
 
Registriert seit: 30.01.08
Ciya Leistung: Facit NTK
Likes: 0
Standard Wie geht das BKA bei verschlüsselten Festplatten vor?

Anzeige

Wie geht das BKA bei verschlüsselten Festplatten vor?
Gehen wir mal aus, dass die Polizei meinen PC mitnimmt wegen gedownloadete Musik, ich hab einen Container (4,5GB) AES-Twofish-Serpent, mit einem 52stelligem Passwort (Zahlen, Zeichen, Groß und Kleinschreibung).
Ist es eigentlich möglich das zu entschlüsseln?
Und wir würden die dabei vorgehen?

Ciya ist offline   Mit Zitat antworten
Alt 09.02.08, 13:16   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard RE: Wie geht das BKA bei verschlüsselten Festplatten vor?

Zitat:
Original von Ciya
Wie geht das BKA bei verschlüsselten Festplatten vor?
Gehen wir mal aus, dass die Polizei meinen PC mitnimmt wegen gedownloadete Musik, ich hab einen Container (4,5GB) AES-Twofish-Serpent, mit einem 52stelligem Passwort (Zahlen, Zeichen, Groß und Kleinschreibung).
Ist es eigentlich möglich das zu entschlüsseln?
Und wir würden die dabei vorgehen?
warum was finden was man beim transfer schon gelogt hat?
also würden die sich die mühe machen was lokal zu suchen - kann ich mir kaum vorstellen.
xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.02.08, 13:17   #3 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
einem 52stelligem Passwort
wooh

Nun, eigentlich haben sie keine Change - aber wenn du natürlich auf deinem System verräterische Infos hast, könnten sie mit viel Glück dennoch an das PW rankommen.

Hier auch kurz umschrieben:
http://securityvision.ch/news.php?item.7.4

Zitat:
warum was finden was man beim transfer schon gelogt hat?
Müssen die Daten nicht nachweisen auf dem Rechner? Es spielt wohl auch eine Rolle ob man angeklagt wird wegen dem Besitz von illegal beschaffenen Daten oder wegen deren Verteilung.

Aber da wendest du dich besser an ein Anwalts-Forum.
  Mit Zitat antworten
Alt 09.02.08, 13:46   #4 (permalink)
Themenstarter
 
Registriert seit: 30.01.08
Ciya Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von IsNull
Zitat:
einem 52stelligem Passwort
wooh

Nun, eigentlich haben sie keine Change - aber wenn du natürlich auf deinem System verräterische Infos hast, könnten sie mit viel Glück dennoch an das PW rankommen.

Hier auch kurz umschrieben:
http://securityvision.ch/news.php?item.7.4

Zitat:
warum was finden was man beim transfer schon gelogt hat?
Müssen die Daten nicht nachweisen auf dem Rechner? Es spielt wohl auch eine Rolle ob man angeklagt wird wegen dem Besitz von illegal beschaffenen Daten oder wegen deren Verteilung.

Aber da wendest du dich besser an ein Anwalts-Forum.
Die Trackliste im Windows Media Player als Beweis, würde doch nicht ausreichen?
Ciya ist offline   Mit Zitat antworten
Alt 09.02.08, 14:02   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
in sehr vielen Fällen kommt die Polizei nicht zu dir nach Hause.

Die Rechtebesitzer stellen Strafanzeige gegen IP xxx.xxx.xxx.xxx, die Staatsanwaltschaft ermittelt dann deine Adresse und teilt diese dem Strafanzeigensteller mit, lässt aber wegen Geringfügigkeit die Strafanzeige fallen.

Dann kommen wir auch schon in's Zivilrecht, der Urheberinhaber verklagt dich (bzw. den Inhaber des Anschlusses) aufgrund der Logdateien.
In Deutschland ist es (afaik) so, dass der Inhaber eines Netzanschlusses dafür haftet, was über diesen passiert, sofern er nicht alles ihm mögliche unternommen hat soetwas zu verhindern.
Sprich, es reicht für die Rechteinhaber normalerweise aus, dich beim saugen zu protokollieren um dich (also den Telefonanschlussbesitzer) auf Schadenersatz zu verklagen.

Solltest du weiterhin bestreiten dass du nicht die Dateien gesaugt hast, wirds kompliziert. Du müsstest eben zeigen, dass du alles unternommen hast um das Saugen von geschützten Werken zu verhindern.
Hast du z.B. ein offenes WLan, wärst du trotzdem weiter in der Verantwortung, obwohl du die Dateien nicht gesaugt hast.


Also zu Hausdurchsuchungen kommt es meistens eher selten. Wenn du dies im großen Rahmen machst, dann kann es dazu kommen (da dies auch ein Strafrechtlich intressant wäre), oder evt. auch wenn du alles abstreitest.
Der kleine Normaluser, der mal eben die den neusten Hit illegal runtergeladen hat, wird vermutlich kein Besuch bekommen und wird nur über die Logdateien zu Schadensersatz gezwungen.

Wobei:
Ich bin kein Anwalt, dies schildert nur meinen Wissensstand über die Lage!
Allerdings sollte man das illegale Downloaden lieber bleiben lassen, birgt nur sehr viel Ärger und Stress.


PS:
Ein 52 stelliges Passwörter, genauso wie eine Kaskade aus AES-Twofish-Serpent ist absolut überflüssig.
Elderan ist offline   Mit Zitat antworten
Alt 09.02.08, 16:14   #6 (permalink)
Themenstarter
 
Registriert seit: 30.01.08
Ciya Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
in sehr vielen Fällen kommt die Polizei nicht zu dir nach Hause.

Die Rechtebesitzer stellen Strafanzeige gegen IP xxx.xxx.xxx.xxx, die Staatsanwaltschaft ermittelt dann deine Adresse und teilt diese dem Strafanzeigensteller mit, lässt aber wegen Geringfügigkeit die Strafanzeige fallen.

Dann kommen wir auch schon in's Zivilrecht, der Urheberinhaber verklagt dich (bzw. den Inhaber des Anschlusses) aufgrund der Logdateien.
In Deutschland ist es (afaik) so, dass der Inhaber eines Netzanschlusses dafür haftet, was über diesen passiert, sofern er nicht alles ihm mögliche unternommen hat soetwas zu verhindern.
Sprich, es reicht für die Rechteinhaber normalerweise aus, dich beim saugen zu protokollieren um dich (also den Telefonanschlussbesitzer) auf Schadenersatz zu verklagen.

Solltest du weiterhin bestreiten dass du nicht die Dateien gesaugt hast, wirds kompliziert. Du müsstest eben zeigen, dass du alles unternommen hast um das Saugen von geschützten Werken zu verhindern.
Hast du z.B. ein offenes WLan, wärst du trotzdem weiter in der Verantwortung, obwohl du die Dateien nicht gesaugt hast.


Also zu Hausdurchsuchungen kommt es meistens eher selten. Wenn du dies im großen Rahmen machst, dann kann es dazu kommen (da dies auch ein Strafrechtlich intressant wäre), oder evt. auch wenn du alles abstreitest.
Der kleine Normaluser, der mal eben die den neusten Hit illegal runtergeladen hat, wird vermutlich kein Besuch bekommen und wird nur über die Logdateien zu Schadensersatz gezwungen.

Wobei:
Ich bin kein Anwalt, dies schildert nur meinen Wissensstand über die Lage!
Allerdings sollte man das illegale Downloaden lieber bleiben lassen, birgt nur sehr viel Ärger und Stress.


PS:
Ein 52 stelliges Passwörter, genauso wie eine Kaskade aus AES-Twofish-Serpent ist absolut überflüssig.
Aber 1 Klick Hoster z.b Rapidshare loggen die daten doch nur 1 tag, wenn man File Sharing betreibt dann ist doch die chance hoch erwischt zu werden oder nicht? Und wenn man nichts ins internet reinstellt, ist die chance trotzdem hoch erwischt zu werden?
Ciya ist offline   Mit Zitat antworten
Alt 09.02.08, 18:03   #7 (permalink)
IsNull
Guest
 
Likes:
Standard

Rapidshare gillt momentan als sicher. Schon nur wegen der absolut unkontrollierbaren Datenmengen. Eine viel grössere Gefahr geht von den Linksites aus. (Also jene die die ganzen RS Links hosten/verteilen) Wenn so ein Server schlecht konfiguriert und in physischer(juristischer Natur) Erreichbarkeit steht, so kann man an Logs kommen.

Die meisten Server stehen aber in unerreichbranen Ländern, u.a. Russland od. äh.
  Mit Zitat antworten
Alt 09.02.08, 18:27   #8 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Zitat:
Original von IsNull
Eine viel grössere Gefahr geht von den Linksites aus. (Also jene die die ganzen RS Links hosten/verteilen) ...
Ein bloser Besuch soeiner Seite beweist aber noch lange nicht, dass man auch einem der Links gefolgt ist bzw auf der verlinkten Seite eine bestimmte Datei runtergalden hat. (Dann würde sich ja auch der Google Bot strafbar machen ...)
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 09.02.08, 18:33   #9 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von Mackz
Zitat:
Original von IsNull
Eine viel grössere Gefahr geht von den Linksites aus. (Also jene die die ganzen RS Links hosten/verteilen) ...
Ein bloser Besuch soeiner Seite beweist aber noch lange nicht, dass man auch einem der Links gefolgt ist bzw auf der verlinkten Seite eine bestimmte Datei runtergalden hat. (Dann würde sich ja auch der Google Bot strafbar machen ...)
Hat was. Aber der ausdrückliche Request auf den dl Link könnte reichen zumindest für eine Hausdurchsuchung... Ich meine, die müssen ja auch nicht bei P2P die komplette Übertragung loggen um dir ans Bein zu pissen. Wenn du den dl in der Hälfte abgebrochen hast, hast du nur eine unnütze Ansammlung von Bytes auf der Platte, mehr nicht.

Aber dies ist nur Spekulation meinerseits...

EDIT:
Mit sicherheit kann man allerdings sagen: Das benutzen von solchen one-klick-Hostern Sites ist wesentlich sicherer als P2P. Zu Stros sage ich mal nix, das ist dann sowieso eine andere Welt...

edit2: damn, ich habe schon wieder innerhalb von 30secs 6 edits hingekriegt
  Mit Zitat antworten
Alt 09.02.08, 22:13   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
PS:
Ein 52 stelliges Passwörter, genauso wie eine Kaskade aus AES-Twofish-Serpent ist absolut überflüssig.
Kannst du das mal bitte näher erläutern für einen Nicht-Krypto? Danke.
SUID:root ist offline   Mit Zitat antworten
Alt 09.02.08, 22:29   #11 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:root

Kannst du das mal bitte näher erläutern für einen Nicht-Krypto? Danke.
Bin zwar nicht Elderan, aber ich denke, dass er sagen wollte, dass - egal ob das Passwort nun 20 oder 52 Stellen hat - die Daten sowieso nicht innerhalb eines Menschenlebens entschlüsselt werden können und es daher kaum einen Unterschied macht.
Selbiges gilt auch für AES-Twofish-Serpent, wobei eine Kombination der Verfahren von Vorteil sein kann, wenn eines der Verfahren geknackt werden sollte. Dann bleiben immernoch die zwei anderen übrig.
valenterry ist offline   Mit Zitat antworten
Alt 10.02.08, 14:05   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von IsNull
Wenn du den dl in der Hälfte abgebrochen hast, hast du nur eine unnütze Ansammlung von Bytes auf der Platte, mehr nicht.
Das ist so nicht richtig, du hast die hälfte einer geschützten Datei auf der Platte.
Mit bestimmten Playern, die nicht auf Fehler überprüfen, könnte man sich z.B. so den halben Film (etc.) angucken


@SUID:root:
Also er sagte:
Zitat:
52stelligem Passwort (Zahlen, Zeichen, Groß und Kleinschreibung).
Dies macht 62^52 oder rund 2^309 Kombinationen, sofern sein Passwort wirklich zufällig sein sollte.

Nun eine lieblings Stelle aus 'Abenteuer Kryptologie'
Zitat:
Erst recht stellt man sich 256 Bit Keys (2,3*10^77 Möglichkeiten) vor.
Angenommen wir könnten quantenmechanische Effekte ausnutzen, die ein Elektron zur Dechiffriereinheit umfunktioniert, und jedes Elektron mit einer Taktfrequenz von 10^15 Hz arbeitet (das entspricht bereits der Frequenz von harten Röntgenstrahlen!). Dann müsste der so konstruierte Wundercomputer, der diese Aufgabe innerhalb 1 Jahres löst, eine Masse von 10^28g haben, (ein Elektron wiegt etwa 10^-27g), also wäre der Computer ca. so schwer wie die Erde.
Ersetzen wir die Elektronen durch Molekühle, landen wir beim Gewicht bei ca. 10^33g und das entspricht einer Sternenmasse. Bei unseren heutigen Vorstellungen würde der Computer dagegen so schwer sein, dass er ein schwarzes Loch bilden müsste, innerhalb unsere Aufgabe vielleicht gelöst würde, doch das Resultat könnten nie mehr nach außen dringen, wie es bei schwarzen Löchern so üblich ist.

Orginal in Abenteuer Kryptologie von Reinhard Wobst
Des Weiteren ist es so, dass AES, Twofish und Serpent nur mit maximal 256 Bit Keys umgehen können. Ich weiß zwar nicht wie Truecrypt die Kaskade realisiert (für alle den gleichen Key?), aber es ist wahrscheinlich dass dieses langes Passwort stark runtergebrochen wird und die 309 Bit nicht effektiv verwendet werden können (was auch wenig Sinn macht).
Außerdem setzt, sofern diesen Text richtig verstanden, Truecrypt ein (zufälliges) Master-Passwort ein, und nur dieses ist mit dem Passwort verschlüsselt.
Statt alle 62^52 möglichen Passwörter zu testen, für die auch noch eine key derivation Funktion (benötigt viel Zeit zum berechnen) eingesetzt wird, würde man eher den Container direkt angreifen und versuchen das Master-PW zu knacken.

Zitat:
Selbiges gilt auch für AES-Twofish-Serpent, wobei eine Kombination der Verfahren von Vorteil sein kann, wenn eines der Verfahren geknackt werden sollte.
Hier möchte ich mal Bruce Schneier zitieren:
Zitat:
Breaking a cipher doesn't necessarily mean finding a practical way for an eavesdropper
to recover the plaintext from just the ciphertext. In academic cryptography,
the rules are relaxed considerably. Breaking a cipher simply means
finding a weakness in the cipher that can be exploited with a complexity less

than brute-force. Never mind that brute-force might require 2^128 encryptions; an
attack requiring 2^110 encryptions would be considered a break. Breaks might also
require unrealistic amounts of known or chosen plaintext - 2^56 blocks - or unrealistic
amounts of storage: 2^80. Simply put, a break can just be a "certificational weakness": evidence that the cipher does not perform as advertised.
Successful cryptanalysis might mean showing a break against a reduced-round
variant of the cipher - 8-round DES versus the full 16-round DES, for example-
or a simplified variant of the cipher. Most breaks start out as cryptanalysis
against reduced-round variants, and are eventually (maybe years later) extended
to the full cipher. In fact, a break on a reduced-round version of a cipher is often
a publishable result.
Self-Study Course in Block Cipher Cryptanalysis
Dass AES, Twofish oder Serpent mal so gebrochen werden, dass man in realistischer Zeit nur aus dem Ciphertext (ggf. mit teilweise Known Plaintext) den Key extrahieren kann, ist mehr als unwahrscheinlich.
Solch eine Kaskade ist in meinen Augen nur Performance Verschwendung und die einfache Verwendung eines Algorithmus würde für den Threadsteller vollkommen ausreichen.
Elderan ist offline   Mit Zitat antworten
Alt 10.02.08, 14:53   #13 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Zitat:
...der so konstruierte Wundercomputer...ca. so schwer wie die Erde...
[OT] Warum fällt mir da jetzt Douglas Adams ein ? [/OT]
Banur ist offline   Mit Zitat antworten
Alt 10.02.08, 14:53   #14 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Danke für die ausführliche Erklärung.

root
SUID:root ist offline   Mit Zitat antworten
Alt 10.02.08, 15:37   #15 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Das ist so nicht richtig, du hast die hälfte einer geschützten Datei auf der Platte.
Mit bestimmten Playern, die nicht auf Fehler überprüfen, könnte man sich z.B. so den halben Film (etc.) angucken
Ok, aber aus Erfahrung werden solche heiklen Inhalte gezipt und verschlüsselt. Das was du da ansprichst kann übrigens vlc ganz gut.


Edit:
Zitat:
Außerdem setzt, sofern diesen Text richtig verstanden, Truecrypt ein (zufälliges) Master-Passwort ein, und nur dieses ist mit dem Passwort verschlüsselt.
TrueCrypt verschlüsselt mit dem Passwort des Benutzer lediglich den header, mit welchem dann der ganze Rest des Volumes verschlüsselt ist - dies ermöglicht einen schnellen Passwort wechsel.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Wie geht das BKA bei verschlüsselten Festplatten vor?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Truecrypt: fsck Problem mit verschlüsselten Festplatten Extinction Linux/UNIX 3 28.03.09 12:16
Einbinden einer verschlüsselten Partition ohne Passwort, bei/nach Systemstart nutsn Cryptography & Encryption 14 12.01.09 15:13
Neben verschlüsselten Debian Windows installieren da_fighter Linux/UNIX 1 03.06.08 22:44
Bei Verschlüsselten Festplatten das Encrypten bezahlen?? Compiler (In)security allgemein 14 26.06.06 16:29
Notebooklüfter geht - geht nicht - geht - usw. one~of~them Die Problemzone 6 21.08.05 19:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61