Russisches Tool knackt EFS-Schutz

  • Bisher galt das Encrypted File System (EFS) von Windows XP als sicher. Mit Version 3 von "Advanced EFS Data Recovery" (AEFSDR) der russischen Software-Schmiede ElcomSoft hat sich das möglicherweise geändert. Die Software mit der man schon seit längerem unter Windows 2000 EFS-geschützte Dateien entschlüsseln konnte, soll in der neuen Ausgabe auch unter Windows XP und Windows Server 2003 funktionieren.
    Anzeige

    Elcomsoft sieht das Haupteinsatzgebiet seiner Software im Retten von EFS-verschlüsselten Dateien von beschädigten Windows-System, die nicht mehr starten. Dazu durchsucht AEFSDR die Systemdateien nach den EFS-Zertifikaten. Ohne zumindest einen Teil dieser Schlüssel kann AEFSDR das EFS nicht knacken. Ein Notebook-Dieb könnte die Software aber auch dazu nutzen, um gestohlene Dateien vom Schutz zu befreien.

    AEFSDR kostet für den privaten Gebrauch 99 US-Dollar, für eine gewerbliche Lizenz verlangt Elcomsoft 199 Dollar. Das Unternehmen bietet auch eine Demoversion an, die nur die ersten 512 Bytes einer Datei ausliest.

    Elcomsoft kam vor einiger Zeit in die Schlagzeilen, als man sich juristische Auseinandersetzungen mit Adobe um das Entfernen des Kopierschutzes von eBooks lieferte -- Adobe war der russichen Firma die Verletzung des US-Copyright-Gesetzes DMCA vor. Elcomsoft-Entwickler Dmitry Sklyarov wurde sogar im Jahr 2001 nach einem Vortrag auf dem Hacker-Treffen Def Con Nine vom FBI festgenommen. Die Anklage gegen Skylarov wurde später fallen gelassen, Elcomsoft Ende 2002 vom Vorwurf des Verstoßes gegen den DMCA freigesprochen.

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

  • hm, muss ich mal wieder kritik üben, beim copy&paste von solchen nachrichten könnte man kurz den inhalt verifizieren.
    efs ist keinesfalls wie die nachricht vermuten lässt "geknackt". efs ist weiterhin sicher. das einzige was das tool macht ist mithilfe des automatisch generierten widerherstellungszertifikats die daten herstellen.
    wenn man (wie man das sinnvollerweise ja auch macht) das wiederherstellungszertifikat exportiert und auf dem eigentlichen system dann löscht, kann kein russisches tool und auch sonst kein programm efs verschlüsselte dateien entschlüsseln.
    insofern ist die aussage "efs geknackt" maßlos übertrieben. das wäre so ähnlich wie "autoschlüsselsysteme geknackt ... sofern zweitschlüssel vorliegt"

    --Rehtsel--

    signatur_rehtsel-04.jpg

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!