Tastatureingaben aus 20 Meter Entfernung ausspähbar

Oktober 21, 08 von chris-b

Forscher haben es geschafft durch Auslesen der elektromagntischen Strahlung von Tastaturen die damit getätigten Eingaben aus einer Entfernung von 20 Metern mit zu lesen.
Sie haben vier verschiedene Angriffsszenarien entwickelt und diese an verschiedenen USB- und PS/2-Tastaturen getestet. Jede der Tastaturen war für mindestens eine Angriffsart anfällig.

Dies eröffnet völlig neue Möglichkeiten für die Überwachung von unbescholtenen Bürgern. Wenn somit nicht mal mehr eine Verschlüsselung geknackt werden muss oder der Key bei der Eingabe mitgelesen werden kann, werden sich die Repressionsorgane mit Sicherheit brennend dafür interessieren…

Versteckte Cryptocontainer angreifbar

Oktober 07, 08 von chris-b

Viele Festplatten-Verschlüsselungsprogramme wie beispielsweise das sehr populäre TrueCrypt bieten die Möglichkeit an, sogenannte versteckte Container zu erstellen, die bei einer Untersuchung der Festplatte nicht auffindbar sein sollen. Das funktioniert offenbar nicht so zuverlässig, wie es sich die Benutzer wünschen, wenn man den neuesten Untersuchungen eines deutschen Wissenschaftlers glauben darf.

Beim Erstellen eines versteckten Containers wird zunächst ein äußerer, sichtbarer Container angelegt. Dieser wird mit Zufallsdaten komplett gefüllt, so dass immer der gesamte Speicherplatz belegt ist. Innerhalb dieser Zufallsdaten kann dann der innere, versteckte Container verborgen werden, ohne dass seine Existenz erkennbar oder nachweisbar wäre. Zugriff darauf bekommt nur, wer das zweite, zum äußeren Container unterschiedliche Passwort kennt. So zumindest sollte es funktionieren – ganz so einfach ist es aber offenbar nicht. Ein neuartiger Angriff macht derartige Container verwundbar.

kompletter Artikel bei gulli

Tools und Slides der Defcon 16 zum Download verfügbar

August 19, 08 von chris-b

Auf i-Hacked gibt es die gesammelten Werke von Slides und Tools der letzten Defcon als ISO zum Download. Nach eigenen Angaben ist dies die vollständigste Sammlung im Netz.

So langsam bekomme ich Lust auf den Congress :)

via