Contact
QR code for the current URL

Story Box-ID: 229509

Global IP Telecommunications Ltd. Vor der Lehmkaut 6 35641 Schöffengrund, Germany http://www.globaliptel.com
Contact Bernd Roellgen (BSEE) +49 6445 601959
Company logo of Global IP Telecommunications Ltd.
Global IP Telecommunications Ltd.

Sicherheitslücke bei der Kommunikation mit Verschlüsselungstreiber von Festplattenverschlüsselungssoftware kann Schlüssel freilegen

(PresseBox) (Bradford, München, Schöffengrund, )
– Sicherheitslücke bei der Kommunikation mit Verschlüsselungstreiber von Festplattenverschlüsselungssoftware kann Schlüssel während des Einbindens eines verschlüsselten Laufwerks freilegen

Global IP Telecommunications, ein führender Hersteller von VoIP Softwaretelefonen, PMC Ciphers, ein führender Spezialist für high-end Verschlüsselungsverfahren und CyProtect AG, ein führender Internet Security Spezialist, haben heute die Veröffentlichung von Forschungsergebnissen über eine neue Attacke auf Festplattenverschlüsselungssoftware bekannt gegeben, bei der der komplette Schlüssel während des Einbindens eines verschlüsselten Laufwerks freigelegt wird. Die Attacke wird vom Autor “Mount IOCTL Attack” genannt.

Beim Einbinden virtueller verschlüsselter Laufwerke übergibt die Anwenderoberflächensoftware handelsüblicher Festplatten-Verschlüsselungsprogramme dem für die Verschlüsselung und Entschlüsselung verwendeten Softwaretreiber sowohl den Dateipfad des einzubindenden Containers als auch den vom Anwender ausgewählten Verschlüsselungsalgorithmus sowie das geheime Passwort IM KLARTEXT. Alle Daten werden mittels der DeviceIoControl() Funktion über das Betriebssystem an den Verschlüsselungstreiber übermittelt. Die DeviceIoControl() Funktion stellt nicht nur bei Windows Betriebssystemen die einzige Kommunikationsmöglichkeit für diesen Zweck dar.
Eine speziell präparierte Version der DeviceIoControl() Funktion kann mit Leichtigkeit den geheimen Schlüssel, mit dem das verschlüsselte Laufwerk geöffnet wird, ausspionieren. Hierzu ist lediglich ein simpler Vergleich zweier 32 Bit Zahlen auf Gleichheit – des IO Control Codes für das Einbinden verschlüsselter Laufwerke – erforderlich.

In ihrer Veröffentlichung "Attack on mount control code of commercial on-the-fly disk encryption software and efficient countermeasure” verwenden die Firmen den öffentlich verfügbaren Quellcode einer populären Festplattenverschlüsselungssoftware zur Überprüfung ihrer These. Eine präparierte DeviceIoControl() Funktion könnte einfach auf ihren Aufruf mit einem bestimmten IO Control Code warten. Wird die Funktion beispielsweise mit dem IOCTL 466944d = 00072000h aufgerufen, so speichert sie den im Funktionsaufruf übergebenen Parametersatz. Der Parametersatz enthält unter anderem den kompletten Schlüssel, welcher benötigt wird um Zugang zum verschlüsselten Laufwerk zu erhalten, IM KLARTEXT. Handelsübliche Festplattenverschlüsselungssoftware kann somit mit 100% Zuverlässigkeit geknackt werden, ohne dass hierzu die genaue Kenntnis des verwendeten Verschlüsselungsverfahren erforderlich wäre.

Die Firmen legen ferner ein Verfahren offen, mit dem Festplattenverschlüsselungssoftware völlig immun gegen die neue Mount IOCTL Attacke konzipiert werden kann. Bevor Verschlüsselungstreiber und Steuerungssoftware sensible Daten austauschen, erfolgt in Analogie zu SSL ein Diffie-Hellman Schlüsseltausch. Verschlüsselungstreiber und Steuerungssoftware können fortan völlig abhörsicher kommunizieren.

Diese Gegenmaßnahme ist bereits in die neue Version der Festplattenverschlüsselung „TurboCrypt“ implementiert. „TurboCrypt“ ist somit die weltweit erste Festplattenverschlüsselungssoftware, welche immun gegen diese neue Attacke ist. Anwendern früherer „TurboCrypt”- und „Global Safe Disk“ Versionen wird angeraten, zeitnah auf das neue „TurboCrypt” zu migrieren. Die neue Software ist bereits online für Windows XP, Vista 32 und Vista 64 Betriebssysteme unter den folgenden URLs verfügbar:

http://downloads.turbocrypt.com/...
oder
http://www.cyprotect.com/...


Die Veröffentlichung "Attack on mount control code of commercial on-the-fly disk encryption software and efficient countermeasure” ist unter dem folgenden Hyperlink erreichbar:

http://www.turbocrypt.com/...

Global IP Telecommunications Ltd.

Global IP Telecommunications wurde seit 2004 als Prefered Development Partner von Counterpath Solutions Inc. (ehemals Xten) bekannt und zählt heute zu den führenden Herstellern von Voice-over-IP Telefonen. Die Produkte von Global IP Telecommunications werden in führenden Callcentern, bei Enterprise-Kunden, Telcos und ISP’s eingesetzt, sowie über führende PC-, USB- und Headsethersteller vertrieben (www.globaliptel.com).

Über PMC Ciphers, Inc.
PMC Ciphers ist eine Marketingfirma für Polymorphe Verschlüsselungsalgorithmen, einer Erfindung des Mitbegründers C.B. Roellgen aus dem Jahr 1999. PMC Ciphers entwickelt und vermarktet high-end Verschlüsselungsverfahren, welche auf der einzigartigen Polymorphen Verschlüsselungstechnologie beruhen. Alle Verschlüsselungsverfahren von PMC Ciphers werden zu 100% in Deutschland entwickelt (www.pmc-ciphers.com).

Über CyProtect AG:
CyProtect AG wurde im Jahr 2000 gegründet und ist spezialisiert auf Security respektive Internet Security. CyProtect schützt Daten und Anwendungen umfassend vor Angriffen von außen. Sie bietet leistungsfähige Hardware- und Softwarelösungen, die sensible Daten bereits während der Speicherung/Übertragung verschlüsselt und somit vor unbefugtem Zugriff schützt (www.cyprotect.com).

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.