FileVault makkelijk te kraken
24 februari 2008 - 04:15   
geplaatst door: kebdarge
Volgens het weblog van Marie-Jose Klaver van het NRC zijn onderzoekers er in geslaagd om o.a. VileFault van Apple te kraken. En dat blijkt nog vrij makkelijk te zijn.
De manier waarop is ondertussen vrij op internet te vinden op de website van de onderzoekers.

Het artikel van Marie-Jose Klaver is hier te vinden

FileVault makkelijk te kraken
24 februari 2008 - 07:20    reactie #1
geplaatst door: TGV
Goed lezen hoe dat kraken plaatsvindt. Het kan slechts zeer korte tijd na encryptie, als de sleutels en zo nog in het geheugen staan. Als de aanvaller je laptop meteen onderdompelt in vloeibaar stikstof, heeft hij misschien wel tien minuten de tijd om je gegevens te ontfutselen. Een fix is vrij eenvoudig (het systeem moet alle encryptiegegevens meteen wissen zodra ze niet meer nodig zijn), maar het is even afwachten of dat ook geïmplementeerd gaat worden.

Maar FileVault is voor gewone mensen nog steeds goed genoeg: je buurman en collega kunnen nog steeds niet bij je data en zullen echt dit soort gekke dingen niet gaan ondernemen om die paar bestandjes te lezen die jij daar hebt opgeslagen. Ze hebben wel wat beters te doen.

FileVault en vergelijkbare programma's zijn nooit als oplossing bedoeld geweest voor het echte werk: ik denk niet dat de NSA of de BVD erop vertrouwt. En mijn bank ook niet. Toch???

FileVault makkelijk te kraken
24 februari 2008 - 08:19    reactie #2
geplaatst door: iMaarten
'Makkelijk' is in deze natuurlijk wel een relatief begrip, want het vereist wel dat je Mac uit je handen wordt gestolen terwijl 'ie nog warm is.

De techniek is al lang niet meer de zwakste schakel in deze ketting, dat is de mens.

FileVault makkelijk te kraken
24 februari 2008 - 09:03    reactie #3
geplaatst door: jandevries
volgens mij is het eenvoudiger om de gebruiker die er aan zit te werken neer te slaan of in ieder geval even aan de kant te duwen en zo de controle over de computer over te nemen...  :cool: