openPR Recherche & Suche
Presseinformation

Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker

27.10.202008:39 UhrIT, New Media & Software
Bild: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker
EDPR Hybrid Attack Mutation Regeln
EDPR Hybrid Attack Mutation Regeln

(openPR) Elcomsoft Distributed Password Recovery unterstützt in der neuen Version 4.30 den Zugriff auf weitere verschlüsselte virtuelle Maschinen.
------------------------------

Somit haben Forensiker jetzt Zugriff auf Daten, die in verschlüsselten virtuellen VMware-, Parallels- und VirtualBox-Maschinen gespeichert sind. Darüber hinaus wurde der Benutzeroberfläche ein neuer Regeleditor hinzugefügt, mit dem Benutzer Regeln für Hybridangriffe direkt in der Benutzeroberfläche bearbeiten können.



"Virtuelle Maschinen sind in der kriminellen Welt sehr verbreitet", erklärt Andy Malyshev, CEO von ElcomSoft. "Durch die Verwendung einer verschlüsselten virtuellen Maschine können Kriminelle ihre Aktivitäten sozusagen unter einem virtuellen Dach verstecken und so das Risiko eines versehentlichen Beweislecks verringern. Wir haben ein Tool entwickelt, mit dem Ermittler Zugriff auf all diese Beweise erhalten, indem sie das ursprüngliche Verschlüsselungspasswort aufbrechen können."

Öffnen von verschlüsselten VMware-, Parallels- und VirtualBox-VMs

Virtuelle Maschinen verwenden eine portable, Hardware-unabhängige Umgebung, um im Wesentlichen dieselbe Rolle wie ein realer Computer zu spielen. In der virtuellen Maschine ausgeführte Benutzeraktivitäten hinterlassen Spuren. Jedoch sind diese hauptsächlich in den VM-Image-Dateien zu finden und nicht auf dem Host-Computer. Die Analyse virtueller Maschinen wird zu einem wichtigen Faktor bei der Durchführung digitaler forensischer Untersuchungen.

Viele Arten von virtuellen Maschinen, die in der kriminellen Welt verwendet werden, können sicher verschlüsselt werden. Auf Beweismaterial, das in solchen VM-Images gespeichert ist, kann nur zugegriffen werden, wenn der Ermittler das ursprüngliche Verschlüsselungspasswort vorweisen kann. Elcomsoft Distributed Password Recovery bietet eine Lösung, mit der Experten Hardware-beschleunigte und verteilte Angriffe auf Passwörter ausführen können, die VMware, Parallels und VirtualBox schützen.

Technologie und Leistung

Die gängigsten virtuellen Maschinen, die das gesamte VM-Image verschlüsseln können, sind Parallels, VMware und VirtualBox. Die Verschlüsselungsstärke und die daraus resultierenden Passwort-Wiederherstellungs-Geschwindigkeiten unterscheiden sich zwischen diesen drei VMs erheblich.

Parallels hat dabei den schwächsten Schutz. Mit nur zwei MD5-Hash-Iterationen, die zum Ableiten des Verschlüsselungsschlüssels verwendet werden, ist Parallels am schnellsten anzugreifen. Elcomsoft Distributed Password Recovery 4.30 erreicht eine sehr hohe Wiederherstellungs-Geschwindigkeit von 19 Millionen Passwörtern pro Sekunde auf einer einzelnen Intel i7-CPU und ermöglicht die schnelle Wiederherstellung relativ komplexer Passwörter auch ohne GPU-Beschleunigung.

VMware verwendet etwa 10.000 Hash-Runden und verwendet gleichzeitig eine stärkere PBKDF-SHA1-Hash-Funktion. Ein Nur-CPU-Angriff führt zu etwa 10.000 Kennwörtern pro Sekunde, weshalb die GPU-gestützte Wiederherstellung dringend empfohlen wird. Die Verwendung einer einzelnen NVIDIA GeForce 2070 RTX-Karte erhöht die Wiederherstellungs-Geschwindigkeit auf 1,6 Millionen Passwörter pro Sekunde.

Schließlich bietet Oracle VirtualBox den stärksten Schutz mit der sichersten Verschlüsselung. Mit bis zu 1,2 Millionen Hash-Iterationen und einem Verschlüsselungsschlüssel variabler Länge würde ein nicht beschleunigter, reiner CPU-Angriff, die Wiederherstellungs-Geschwindigkeit auf nur 15 Passwörter pro Sekunde erhöhen. Der verfügbare GPU-unterstützte Angriff ist eine erheblich schnellere und dringend empfohlene Option, zusammen mit einem gezielten Wörterbuch und Mutationseinstellungen, die eine Geschwindigkeit von bis zu 2700 Passwörtern pro Sekunde auf einer einzelnen NVIDIA GeForce 2070 RTX-Karte ermöglicht.

Regeleditor

Der neu hinzu gekommene Regeleditor ermöglicht die Verwendung von Hybridangriffen basierend auf der branchenüblichen Syntax von John the Ripper direkt über die Benutzeroberfläche. Der Regeleditor ersetzt den bisherigen Modus basierend auf der manuellen Bearbeitung von Textdateien.




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1105455
 410

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ElcomSoft

Windows-Logon-Passwörter entschlüsseln
Windows-Logon-Passwörter entschlüsseln
ElcomSofts "Distributed Password Recovery" entschlüsselt jetzt auch LM/NTLM Hash-Dateien im Netzwerk und ermöglicht so die vollständige Wiederherstellung des Accounts Der Password-Recovery-Spezialist ElcomSoft hat seine Software "Distributed Password Recovery" (EDPR) um eine Funktion zur Wiederherstellung von Windows-Logon-Passwörtern erweitert. Distributed Password Recovery ist eine umfassende Lösung für Administratoren, um Passwörter von Dokumenten oder Dateien zu entschlüsseln, wenn sie vergessen wurden oder wenn Mitarbeiter Dateien vorsä…
Zugang zu gesperrten Computern wiederherstellen
Zugang zu gesperrten Computern wiederherstellen
ElcomSofts neue "System Recovery" stellt den Zugang zu PCs wieder her, deren Accounts gesperrt oder Zugangsdaten unbekannt sind Der Password-Recovery-Spezialist ElcomSoft hat auf der Systems mit der "ElcomSoft System Recovery" (ESR) eine neue Software-Lösung vorgestellt, mit der es möglich ist, mit drei einfachen Schritten in wenigen Minuten die lokalen Zugangsdaten von PCs zurückzusetzen oder zu ändern, auch wenn überhaupt kein regulärer Zugang zum System mehr möglich ist. Das Programm soll immer dann eingesetzt werden können, wenn die Zuga…

Das könnte Sie auch interessieren:

Bild: Elcomsoft fügt forensisch fundierte Checkm8-Extraktion für ausgewählte iPhone-Modelle hinzuBild: Elcomsoft fügt forensisch fundierte Checkm8-Extraktion für ausgewählte iPhone-Modelle hinzu
Elcomsoft fügt forensisch fundierte Checkm8-Extraktion für ausgewählte iPhone-Modelle hinzu
… Informationen zugreifen können, die durch End-to-End-Verschlüsselung geschützt sind. Die Anwendbarkeit der einzelnen Methoden hängt von vielen Faktoren ab, dennoch haben Forensiker nun ein universelles Werkzeug für jede Situation, das dazu beiträgt, strafrechtliche Ermittlungen zu beschleunigen und zu vereinfachen. Preise und Verfügbarkeit Die Verfügbarkeit …
Elcomsoft iOS Forensic Toolkit nutzt checkra1n-Jailbreak
Elcomsoft iOS Forensic Toolkit nutzt checkra1n-Jailbreak
… sind. Bedeutung des checkra1n-Jailbreak Ein Jailbreak ist erforderlich, um eine physische Erfassung durchzuführen. Für eine physische Erfassung muss das Gerät selbst dem Forensiker vorliegen. Bis dato waren Jailbreaks immer eingeschränkt kompatibel. Jailbreak-Releases hinkten immer den Apple-Releases hinterher und ermöglichten es, frühere Versionen von …
Elcomsoft Cloud Explorer unterstützt ab sofort passwortlose Authentifizierung
Elcomsoft Cloud Explorer unterstützt ab sofort passwortlose Authentifizierung
… sich völlig neue Möglichkeiten in der IT-Forensik: "Die zunehmende Menge an Informationen, die von Google gesammelt und gespeichert werden, verdeutlicht, wie wichtig es für Forensiker ist, auf Informationen in der Google Cloud zuzugreifen", erklärt Vladimir Katalov, CEO von ElcomSoft. "Das Update für Elcomsoft Cloud Explorer führt eine Unterstützung …
Bild: Neue Version von ElcomSoft System Recovery - Zugriff auf Windows-Konten und verschlüsselte VolumesBild: Neue Version von ElcomSoft System Recovery - Zugriff auf Windows-Konten und verschlüsselte Volumes
Neue Version von ElcomSoft System Recovery - Zugriff auf Windows-Konten und verschlüsselte Volumes
Mit der neuen Version 7.08 WLAN Passwörter extrahieren und Besitzer identifizierenElcomSoft aktualisiert Elcomsoft System Recovery, ein bootfähiges Tool zum Entsperren von Windows-Konten, Zugriff auf verschlüsselte Volumes und Entsperren verschlüsselter virtueller Maschinen. Die neue Version 7.08 bietet die Möglichkeit, WLAN-Passwörter zu extrahieren …
Bild: Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunterBild: Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter
Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter
… Authentifizierungs-Methode hinzu, um iCloud-Extraktionen zu erleichtern. Anstatt Login und Passwort zu verwenden und das Problem der Zwei-Faktor-Authentifizierung zu lösen, können sich Forensiker jetzt mit dem vertrauenswürdigen iOS-Gerät des Benutzers in der iCloud authentifizieren. Durch die Verwendung eines vertrauenswürdigen Geräts profitieren Experten vom …
Wichtige Updates von Elcomsoft-Tools bieten neue Features wie die Extraktion von iMessages aus der iCloud
Wichtige Updates von Elcomsoft-Tools bieten neue Features wie die Extraktion von iMessages aus der iCloud
… sind", sagt Vladimir Katalov, CEO von ElcomSoft. Elcomsoft Phone Viewer 3.70: TAR-Ansicht und aggregierte Standort-Daten Seit der Einführung des iPhone 5, dem ersten 64-Bit-iPhone, führten Forensiker die physikalische Erfassung über so genannte File-Dumps durch. Dies stellt bis heute die einzige Methode zur physikalischen Erfassung von iPhones oder iPads …
Elcomsoft Phone Viewer extrahiert geheime Telegram-Chats aus dem iPhone-Dateisystem-Image
Elcomsoft Phone Viewer extrahiert geheime Telegram-Chats aus dem iPhone-Dateisystem-Image
… Datenbank entschlüsseln und ihren Inhalt zeitnah anzeigen. Über Elcomsoft Phone Viewer Elcomsoft Phone Viewer ist ein schnelles und leicht bedienbares Tool, mit dem Forensiker Informationen analysieren können, die mit ElcomSoft-Tools und Erfassungs-Tools von Drittanbietern extrahiert wurden. Experten können iOS-Backups und synchronisierte Daten anzeigen und …
ElcomSoft holt Apple Health-Daten aus der Cloud
ElcomSoft holt Apple Health-Daten aus der Cloud
… über eine Internetverbindung verfügt, einschließlich mobilem Internet, werden synchronisierte Daten mit geringer Verzögerung in der iCloud aktualisiert. Auf diese Weise können Forensiker mit Elcomsoft Phone Breaker nahezu in Echtzeit auf Gesundheitsdaten zugreifen. Um auf diese Daten zuzugreifen, müssen Forensik-Experten eine Kombination aus Apple ID …
Forensik-Tool von ElcomSoft liest sichere Instant Messaging-App "Signal" aus
Forensik-Tool von ElcomSoft liest sichere Instant Messaging-App "Signal" aus
… iOS-Dateisystem-Image extrahiert werden (physische Erfassung). Über Elcomsoft Phone Viewer Elcomsoft Phone Viewer ist ein schnelles und leicht bedienbares Tool, mit dem Forensiker Informationen analysieren können, die mit ElcomSoft-Tools und Erfassungs-Tools von Drittanbietern extrahiert wurden. Experten können iOS-Backups und synchronisierte Daten anzeigen …
ElcomSoft-Tool liest Screen Time-Passwörter aus und ermöglicht umfassende forensische Analyse auf iOS-Geräten
ElcomSoft-Tool liest Screen Time-Passwörter aus und ermöglicht umfassende forensische Analyse auf iOS-Geräten
… Online-Backups von Apple-, BlackBerry- und Windows Phone-Geräten. ------------------------------ Mit Version 9.20 ist es erstmals möglich, Screen Time-Passwörter aus der iCloud zu extrahieren, wodurch Forensiker überhaupt erst eine logische oder physische Erfassung eines Gerätes vollumfänglich durchführen können. Ferner lädt das Tool nun Sprachmemos aus der …
Sie lesen gerade: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker