openPR Recherche & Suche
Presseinformation

Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und

16.08.201710:02 UhrIT, New Media & Software

(openPR) EDPR 3.40 knackt beliebte Passwort-Manager
------------------------------

ElcomSoft aktualisiert Distributed Password Recovery und ermöglicht die Wiederherstellung von Master-Passwörtern, die verschlüsselte Bereiche der beliebtesten Passwort-Manager 1Password, KeePass, LastPass und Dashlane schützen. Durch den Angriff auf ein einziges Master-Kennwort haben Experten die Möglichkeit, auf die gesamte Datenbank der Software zuzugreifen, die neben allen gespeicherten Passwörtern und Authentifizierungsinformationen des Benutzers auch weitere hochsensible Daten enthalten kann wie beispielsweise Abbilder von Benutzerdokumenten, personenbezogene Informationen, aber auch Nummern von Kredit-, Giro- oder Kundenkarten.



Ein Passwort für alles

Die Idee hinter allen Passwort-Management-Applikationen ist einfach: sie bieten Benutzern die Möglichkeit, ihre Passwörter zur Authentifizierung in verschiedenen Quellen sicher zu speichern, zu organisieren und zu benutzen. Da sich Benutzer dadurch nicht mehr an ihre vielen verschiedenen Passwörter erinnern müssen, wird die Verwendung von immer gleichen Kennwörtern vermieden und die Nutzung starker, einzigartiger Passwörter gefördert. Passwort-Manager sind außerdem in der Lage, für Webseiten oder andere Quellen automatisch starke Passwörter zu generieren, sodass sowohl Wörterbuch- als auch Brute-Force-Attacken wirkungslos bleiben. Die Passwörter werden in verschlüsselten Datenbanken gespeichert und können nur durch die Eingabe des Master-Passworts entschlüsselt werden.

Im Jahr 2012 führte ElcomSoft eine Studie zu den damals beliebtesten Passwort-Managern durch1 und zeigte, dass sich im Vergleich zur Passwortspeicherung in einer Klartextdatei nur wenige als signifikant sicherer herausstellten. Seit 2017 gibt es jedoch wesentlich sicherere Software-Möglichkeiten wie beispielsweise 1Password, KeePass, LastPass und Dashlane.

Alle vier Passwort-Manager verwenden dabei zur Verschlüsselung ihrer Kennwortdatenbanken starke Verschlüsselungsalgorithmen und setzen außerdem mehrere tausend Hash-Funktionen für das Master-Passwort ein, um den Schlüssel für den geschützten Bereich abzubilden. Mit anderen Worten sind die Kennwortdatenbanken vor Brute-Force-Angriffen sehr gut geschützt.

Verschlüsselte Datenbanken knacken

Die Sicherheit von Benutzer-Passwortdatenbanken ist äußerst wichtig. Diese können nur durch Brute-Force-Attacken auf das Master-Passwort im Klartext entschlüsselt werden. Die Wiederherstellung dieses Passworts würde allerdings die Enthüllung der gesamten Passwort-Datenbank bedeuten, wodurch der Zugriff auf hunderte Passwörter für unterschiedliche Quellen ermöglicht würde.

Passwort-Manager verwenden aus diesem Grund mehrere tausend Iterationen, um den binären Encryption Key aus dem textbasierten Master-Passwort abzuleiten. Infolgedessen ist die Geschwindigkeit von Brute-Force-Angriffen stark eingeschränkt. Dies ist genau der Grund für die Verwendung von GPU-Einheiten in heutigen AMD- und NVIDIA-Grafikkarten, die die Wiederherstellung im Vergleich zu einer einzigen CPU 50- bis 200-fach beschleunigen. Doch auch dann liegt die Geschwindigkeit von Brute-Force-Attacken im Bereich 100.000 Passwörtern pro Sekunde, was nur die Entschlüsselung von relativ kurzen Passwörtern erlaubt. Längere und komplexere Passwörter können jedoch weiterhin mit einem Wörterbuch-Angriff entschlüsselt werden, der auf benutzerdefinierte Angriffe in Elcomsoft Distributed Password Recovery zurückgreift.

"Wir sind bestrebt, die Bandbreite von Passwortarten, die wir brechen können, immer weiter auszubauen", sagt Vladimir Katalov, CEO von ElcomSoft. "Dieses Mal haben wir den Fokus auf die vier beliebtesten Passwort-Manager gelegt, sodass Experten Zugang zu geschützten Bereichen erhalten, die neben Authentifizierungsdaten der Benutzer auch gespeicherte Logins, Passwörter und Formulare zu zahlreichen Quellen enthalten. Bei den heutigen Passwort-Managern ist hierzu lediglich die Entschlüsselung eines einzigen Master-Passworts nötig."

Elcomsoft Distributed Password Recovery 3.40 nutzt die Leistung von GPU-beschleunigten Angriffen, die über ein Netzwerk von bis zu 10.000 Computern verteilt sind, und entschlüsselt so Master-Passwörter von 1Password, KeePass, LastPass und Dashlane. Sobald der Schlüssel wiederhergestellt ist, können Experten auf die geschützten Datenbanken der Passwort-Manager zugreifen und Passwörter, Authentifizierungsinformationen sowie weitere in der Datenbank gespeicherten Daten einsehen.

Preise und Verfügbarkeit

Elcomsoft Distributed Password Recovery ist ab sofort verfügbar. Die Lizenzierung beginnt ab 599 EUR zzgl. Mehrwertsteuer für 5 Clients, für 100 Clients kostet sie 4999 EUR zzgl. Mehrwertsteuer. Weitere Stufen sind auf Anfrage erhältlich. Kunden sind gerne eingeladen, ElcomSoft beim Kauf von größeren Lizenzmengen zu kontaktieren. Lokale Preise können variieren.

Eine zusätzliche Lizenzoption ist ab sofort auch für kleinere Netzwerke verfügbar. Die kostengünstige Variante deckt GPU-beschleunigte distributive Ermittlung auf bis zu 5 Computern ab. Auch diese minimale 5-PC-Lizenz unterstützt bis zu 8 GPU-Kerne und bietet eine maximale Rechenleistung von 40 GPU-Kerne pro Lizenz.

Elcomsoft Distributed Password Recovery unterstützt Windows 7, 8.x, 10, sowie die entsprechenden Windows Server-Versionen.


1 https://www.elcomsoft.com/WP/BH-EU-2012-WP.pdf




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 963662
 467

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Elcomsoft Co. Ltd.

Bild: ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3Bild: ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3
ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3
ElcomSoft bringt ein Update des iOS Forensic Toolkit für den Mac auf den Markt. Die neue Version ermöglicht es, forensisch fundierte, wiederholbare und verifizierbare Dateisystem-Extraktionen von iPhone 8, 8 Plus, iPhone X und Apple Watch Series 3 Geräten durchzuführen. Die Mac-Software liefert ab sofort eine forensisch fundierte Extraktion für die gesamte Palette der 64-Bit-iPhones, die die mit checkm8 ausnutzbare Bootloader-Schwachstelle aufweisen. Dazu gehören die iPhones 5s, 6, 6s, 7, 8, sowie die entsprechenden Plus-Versionen, das iPho…
Bild: Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunterBild: Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter
Elcomsoft lädt iCloud-Daten ohne Kenntnis des Passworts herunter
Elcomsoft Phone Breaker in der Version 10 ElcomSoft bringt die Version 10 für Elcomsoft Phone Breaker, das mobile forensische Extraktions-Tool, heraus. Die neue Version bietet die Möglichkeit, alle Arten von Daten vom iCloud-Konto des Benutzers herunterzuladen, einschließlich Ende-zu-Ende-verschlüsselter Informationen, ohne Login und Passwort kennen zu müssen. Ein vertrauenswürdiges iOS-Gerät kann jetzt verwendet werden, um sich in der iCloud zu authentifizieren. Elcomsoft Phone Breaker 10 fügt eine neue Authentifizierungs-Methode hinzu, um…

Das könnte Sie auch interessieren:

Recovery-Spezialist ElcomSoft stellt neue Versionen und Lösungen vor
Recovery-Spezialist ElcomSoft stellt neue Versionen und Lösungen vor
Neue Funktionen für Elcomsoft Distributed Password Recovery; Reset von Passwörtern für Windows-Betriebssysteme mit Elcomsoft System Recovery ElcomSoft, Spezialist für Passwort-Tools, stellt auf der Systems 2006 in der IT-SecurityArea am Stand A4.810 das Key-Produkt "Elcomsoft Distributed Password Recovery" sowie die neu entwickelte Lösung "Elcomsoft …
Bild: ElcomSoft verdoppelt Geschwindigkeit der Passwort-Wiederherstellung mit NVIDIA Ampere - BestCrypt-Container weBild: ElcomSoft verdoppelt Geschwindigkeit der Passwort-Wiederherstellung mit NVIDIA Ampere - BestCrypt-Container we
ElcomSoft verdoppelt Geschwindigkeit der Passwort-Wiederherstellung mit NVIDIA Ampere - BestCrypt-Container we
- Umfassendes Update für Elcomsoft Forensic Disk Decryptor, Advanced Office Password Recovery und Distributed Password Recovery - ElcomSoft verpasst Elcomsoft Forensic Disk Decryptor, Elcomsoft Advanced Office Password Recovery und Elcomsoft Distributed Password Recovery mit der Unterstützung für zusätzliche Datenformate und GPU-Beschleuniger ein umfassendes …
Update für Elcomsoft System Recovery beschleunigt Festplatten-Entschlüsselung
Update für Elcomsoft System Recovery beschleunigt Festplatten-Entschlüsselung
… können Experten Informationen einsehen, die erforderlich sind, um die Passwörter verschlüsselter Laufwerke per Brute Force-Angriff mithilfe des ElcomSoft-Tools Elcomsoft Distributed Password Recovery (EDPR) zu extrahieren. Diese Methode umfasst die Verschlüsselungs-Mechanismen vollständiger Volumes und beinhaltet die Entschlüsselung von BitLocker-, PGP- …
Elcomsoft Distributed Password Recovery mit deutlichem Performance-Zuwachs auf NVIDIA-GPUs
Elcomsoft Distributed Password Recovery mit deutlichem Performance-Zuwachs auf NVIDIA-GPUs
Mit der neuesten Aktualisierung für Elcomsoft Distributed Password Recovery erhalten dedizierte NVIDIA-GPUSs und die in Intel CPUs integrierten GPUs einen erheblichen Performance-Boost. ------------------------------ Dadurch verdoppelt sich nahezu die Wiederherstellungs-Geschwindigkeit auf bestimmten Konfigurationen. Das Update fügt außerdem die Verteilung …
ElcomSoft knackt mit LUKS verschlüsselte Festplatten
ElcomSoft knackt mit LUKS verschlüsselte Festplatten
… GPU unterstützten Angriff auf das LUKS-Passwort auszuführen sind lediglich die LUKS-Verschlüsselungs-Metadaten erforderlich. Das Tool, welches den Angriff ausführt - Elcomsoft Distributed Password Recovery - wurde ebenfalls aktualisiert, um den LUKS-Standard zu unterstützen", erklärt Vladimir Katalov, CEO von ElcomSoft. Extrahieren von LUKS-Metadaten …
Das Internet-Passwort-Wiederherstellungs-Tool von ElcomSoft extrahiert gespeicherte Passwörter
Das Internet-Passwort-Wiederherstellungs-Tool von ElcomSoft extrahiert gespeicherte Passwörter
… unbedingt erforderlich, wenn versucht wird, Dateien und Dokumente, die mit einer starken Verschlüsselung geschützt sind, zu entschlüsseln. Als Beispiel kann Elcomsoft Distributed Password Recovery bei einem Angriff auf ein passwortgeschütztes Microsoft Office 2013-Dokument nur 7.000 Passwörter pro Sekunde durchprobieren. Diese Geschwindigkeit wird auf …
ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
ElcomSoft liest mit VeraCrypt und FileVault 2 verschlüsselte Festplatten aus
ElcomSoft aktualisiert sein Passwort-Wiederherstellungs-Tool Elcomsoft Distributed Password Recovery. ------------------------------ Es unterstützt nun eine noch größere Anzahl an verschlüsselten und gesperrten Beweisen. Update 4.20 ermöglicht den forensischen Zugriff auf mit VeraCrypt und APFS geschützte Volumes, die mit FileVault 2 verschlüsselt wurden. Auslesen …
Windows-Logon-Passwörter entschlüsseln
Windows-Logon-Passwörter entschlüsseln
ElcomSofts "Distributed Password Recovery" entschlüsselt jetzt auch LM/NTLM Hash-Dateien im Netzwerk und ermöglicht so die vollständige Wiederherstellung des Accounts Der Password-Recovery-Spezialist ElcomSoft hat seine Software "Distributed Password Recovery" (EDPR) um eine Funktion zur Wiederherstellung von Windows-Logon-Passwörtern erweitert. Distributed …
Bild: ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung anBild: ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
… in wenigen Minuten geknackt werden können, ist der Angriff auf eine alphanumerische PIN im Vergleich zur Wiederherstellung von Windows NTLM-Passwörtern deutlich langsamer. Elcomsoft Distributed Password Recovery (EDPR) in der Version 4.45 bietet die Möglichkeit, Windows Hello-PIN-Codes auf Systemen ohne ein Trusted Platform Module (TPM) anzugreifen. …
Bild: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für ForensikerBild: Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker
Elcomsoft öffnet verschlüsselte virtuelle Maschinen für Forensiker
Elcomsoft Distributed Password Recovery unterstützt in der neuen Version 4.30 den Zugriff auf weitere verschlüsselte virtuelle Maschinen. ------------------------------ Somit haben Forensiker jetzt Zugriff auf Daten, die in verschlüsselten virtuellen VMware-, Parallels- und VirtualBox-Maschinen gespeichert sind. Darüber hinaus wurde der Benutzeroberfläche …
Sie lesen gerade: Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und