Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Problem mit TrueCrypt und WinRar

Diskussion: Problem mit TrueCrypt und WinRar im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Leute, ich habe das folgende Problem: Ich habe eine Liste mit den Zugangsdaten von ziemlich vielen meiner Accounts ...

Antwort
Alt 10.06.06, 11:29   #1 (permalink)
 
Registriert seit: 04.06.06
SHADOWHUNTER Leistung: Facit NTK
Likes: 0
Red face Problem mit TrueCrypt und WinRar

Anzeige

Hallo Leute,

ich habe das folgende Problem:
Ich habe eine Liste mit den Zugangsdaten von ziemlich vielen meiner
Accounts bei irgendwelchen Dienstleistungsanbietern mit TrueCrypt
und WinRar verschlüsselt... Nur leider hab ich beide Passwörter
(von TrueCrypt und Winrar) zwar irgendwo aufgeschrieben, finde aber
den Zettel nicht mehr :(.

Hier meine Frage: Kennt irgend jemand von euch einen
(funktionierenden) PasswortCracker für eines (oder am besten für
beide) dieser Programme?

Würde mich über Antworten sehr freuen...

SHADOWHUNTER ist offline   Mit Zitat antworten
Alt 10.06.06, 14:36   #2 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

für winrar gibt es bruteforcer, die findest du mit google ziemlich schnell.
für truecrypt existiert afaik nichts, zumindest nicht public, aber man kann sich recht schnell selbst was schreiben, da TC open source ist und daher viel rauskopieren kann (brauchst nicht den verschlüsselungsalgorithmus selbst implementieren usw).

ansonsten:

1. warum denkst du, gibt es diese möglichkeit der verschlüsselung ? warum verwendest du TC und WinRAR, wenn du selbst der meinung bist, es gäbe möglichkeiten, den schutz zu brechen ?

2. für mich hört sich das nach nem plantsch an.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.06.06, 17:12   #3 (permalink)
Homer
Guest
 
Likes:
Standard

"Nichts ist unmöglich" aber Plansch denke ich nicht, die Medien Industire verpasst allen Ihren Produkten doch auch Kopierschutzdaten obwohl sie wissen das sie eh geknackt werden

Aber man sollte hier auch bedenken das nicht jeder "ich weiß wo der an und aus knopf an meinem pc ist" Typ einfach Winrar knacken kann
  Mit Zitat antworten
Alt 10.06.06, 19:24   #4 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Homer
"Nichts ist unmöglich" aber Plansch denke ich nicht, die Medien Industire verpasst allen Ihren Produkten doch auch Kopierschutzdaten obwohl sie wissen das sie eh geknackt werden
Kopierschutz ist nicht das Gleiche wie Verschlüsselung, nur mal so als Anmerkung.
Voodoo ist offline   Mit Zitat antworten
Alt 10.06.06, 19:42   #5 (permalink)
Homer
Guest
 
Likes:
Standard

Das meinte ich doch auch garnicht? o:O


Sag ja nur, man möchte sich eben bestmöglich schützen und denke für einfachere sachen inst winrar nicht übel, wenn du war "Hardcoremäßigeres" willst würd ich mir mal GlobalSafe oder Steganos Security Suite besorgen....
  Mit Zitat antworten
Alt 10.06.06, 21:24   #6 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Zitat:
die Medien Industire verpasst allen Ihren Produkten doch auch Kopierschutzdaten obwohl sie wissen das sie eh geknackt werden
2 gründe der "medienindustrie":

1. kopierschutz setzt nicht wenige otto-normal-verbraucher vor unlösbare probleme.
2. knacken eines kopierschutzes = illegal. die krimininalisierung der aktion ist eine feine sache, man kann einen derb schlechten schutz reinpacken und nachher auch noch alle verklagen. (es gibt war die anmerkung, dass nur wirklich wirksame kopierschutzverfahren illegal zu knacken sind, d.h. man kann seinen kopierschutz nicht auf einem copyright bit oder sowas aufbaun, aber inwiefern das in der praxis wirksam ist, ist eine andere sache..)

dahingegen ist die verschlüsselung durch den crypter in WinRAR oder auch die algorithmen in TC in der theorie schon nicht knackbar. sicher, bruteforcing wirds hier immer geben, aber zumindest weisen diese algorithmen keine öffentlichen bekannten designfehler auf, die ein "umgehen" ermöglichen (was bei kopierschutzverfahren ja machbar ist).
einzig die programme selbst können schlechte implementierungen enthalten, aber die algorithmen gelten atm als sicher.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 10.06.06, 21:42   #7 (permalink)
 
Registriert seit: 23.04.06
sheep89 Leistung: Facit NTK
Likes: 0
Standard

Bruteforcen dauert wochen und ein guter bruteforcer ist BRUTUS aber ich weis nicht ob der auch winrar kann.
sheep89 ist offline   Mit Zitat antworten
Alt 10.06.06, 21:43   #8 (permalink)
 
Registriert seit: 22.11.05
jorey Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von sheep89
Bruteforcen dauert wochen und ein guter bruteforcer ist BRUTUS aber ich weis nicht ob der auch winrar kann.
nö tuts nicht.
kommt nämlich auf die länge des pw's an und ob a) groß und kleinbuchstaben b)zahlen c)sonderzeichen drinne sind.
jorey ist offline   Mit Zitat antworten
Alt 10.06.06, 23:11   #9 (permalink)
 
Registriert seit: 23.04.06
sheep89 Leistung: Facit NTK
Likes: 0
Standard

nagut aber ich gehe mal davon aus das das passwort schwer zu knacken ist
sheep89 ist offline   Mit Zitat antworten
Alt 10.06.06, 23:21   #10 (permalink)
 
Registriert seit: 22.11.05
jorey Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von sheep89
nagut aber ich gehe mal davon aus das das passwort schwer zu knacken ist
jo politiker gehen auch von allem möglichem aus... es ist immer besser etwas zu wissen, als zu vermuten
also @shadowhunter: wie lang ist das pw? sind dort groß- und kleinbuchstaben drin? und zahlen?
also du sollst jetzt nicht dein pw nennen, sondern nur diese dinge da, damit man weiß ob es sich lohnt zu bruteforcen
jorey ist offline   Mit Zitat antworten
Alt 11.06.06, 00:52   #11 (permalink)
 
Registriert seit: 23.04.06
sheep89 Leistung: Facit NTK
Likes: 0
Standard

wie soll er denn das passwort nennen wenn er nicht weis?
sheep89 ist offline   Mit Zitat antworten
Alt 11.06.06, 00:56   #12 (permalink)
 
Registriert seit: 22.11.05
jorey Leistung: Facit NTK
Likes: 0
Standard

er wird es sich doch wohl grob behalten haben? aber das soll ja er sagen ob er etwas davon weiß oder nicht, darum geht es ja
wenn er es jedoch nicht weiß, dann ist es pech

//edit: das hier wird noch spamming, ich denke wir sollten erstmal warten was der threadstarter antwortet
jorey ist offline   Mit Zitat antworten
Alt 11.06.06, 12:14   #13 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

Zitat:
Original von Homer
Sag ja nur, man möchte sich eben bestmöglich schützen und denke für einfachere sachen inst winrar nicht übel, wenn du war "Hardcoremäßigeres" willst würd ich mir mal GlobalSafe oder Steganos Security Suite besorgen....
"hardcoremäßiges" was wirklich sicher ist ein source-close produkt? ich glaube nicht denn wer versichert dir das keine hintertüren eingebaut sind? richtig niemand, anders sieht es bei truecrypt aus das ist opensource und halte ich persönlich für das beste programm in sachen festplatten verschlüsselung...

also für winrar wirst du einiges finden aber es dauert ewig alleine schon für 6 zeichen selbst wenn es nur lower alpha charset ist ... (bei rar files kann man mit 25-30 key/s rechnen, truecrypt wird auch nicht viel schneller sein...)

alles im allen selbst schuld ich weiss wie das ist habe ein pw für ein truecrypt laufwerk auch verbummelt habe sogar ein "bruteforcer" in c# geschrieben der über send keys funktioniert allerdings habe ich ihn nur bestimmten teilen des pw's gefüttert (wusste die reihnfolge nicht mehr...) naja es hat dann eine nacht gedauert und zum schluss habe ich dann doch die partition gelöscht ... shit happens
Oi!Alex ist offline   Mit Zitat antworten
Alt 11.06.06, 13:17   #14 (permalink)
Homer
Guest
 
Likes:
Standard

Naja was man für das beste hält ist das eine, aber was Zeitschrifen mit super Profis wie die von Windows Intern zb davon halten, die die Produkte prüfen und kennen, was ja deren Job ist, dann denke ich werden die da garnicht so falsch liegen wenn globalSafe auf PLatz 1 ist.... (Diese Platzirung ist ein Jahr alt oder so also man neu nachgucken)
Aber die frage ist ja auch brauch ich überhaupt so ein Produkt... Ich find Globalsafe "Hardcormäßig" aber ob es sich lohn für ein 5? schein gleich einen eigenen Tresor zu kaufen das ist die frage
  Mit Zitat antworten
Alt 05.07.06, 22:00   #15 (permalink)
Themenstarter
 
Registriert seit: 04.06.06
SHADOWHUNTER Leistung: Facit NTK
Likes: 0
Standard

@Mc Goodi: das pw ist 10 zeichen lang, enthält groß- und kleinbuchstaben, zahlen und sonderzeichen (wie lange das bruteforcen dauert ist eigentlich egal, ich hab da so erfahrungen mit wochenlangem brutforcen an *nix-shadow-files)
SHADOWHUNTER ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Problem mit TrueCrypt und WinRar
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit TrueCrypt Chef32 Cryptography & Encryption 24 10.09.09 07:13
Problem mit Truecrypt nutsn Cryptography & Encryption 4 05.01.09 20:59
Truecrypt Quote (") Problem 90nop Die Problemzone 0 01.06.08 18:03
Truecrypt Problem Serow Linux/UNIX 3 18.03.08 19:40
Problem mit Winrar Pw!! BloodEye Cryptography & Encryption 6 03.01.06 23:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61