45 Kripto Uzmanı Şifreyi Çözemedi. Devlet Pes Etti
-
şifreyi bilen birisi vardır örgütte mutlaka , bence onu öttürmek daha kısa sürer :))
-
Veriler uydurma olunca. şifreler de kırılmaz olur.
-
ReeX bunu yazdıSpArK bunu yazdıReeX bunu yazdı
AES 256bit kırılabilir mi ?
Aslında AES256bit, RSA tarafında çok yüksek bir düzeye denk geliyor fakat, AES simetrik bir standart ? Tek anahtar ile yapılıyor diye biliyorum herşey, ve bu yüzden tek başına değil de RSA gibi şeylerle kullanılıyor. O yüzden tek kullanmanın çok güvenli olmadığını düşünüyorum.
Anladım peki şöyle bir decrypter buldum "
Elcomsoft Forensic Disk Decryptor " bu pgp ve truecrypt ile şifrelenen disklerin şifresini kırıyormuş sanırım brute force tekniğinimi kullanıyor ? yani wordlistte ne varsa onlarımı deniyor yoksa direk bir açıktan yararlanıpmı giriyor diske Okuyup araştırdığımdan anladığım, çalışan ve bu encrypted disklerin işletim sistemine mount edilmesi gerekiyormuş. Yani bu program Sleep moddaki veya Hibernate edilmiş bilgisayar ele geçirilmişken kullanılıyormuş, yani bilgisayarı kapatırsan işe yaramıyormuş. Ama kapalıyken de, eğer daha önce hibernate datası mevcutsa, o bilgilere ulaşıp bakabiliyormuş. O yüzden hiç hibernate yapılmayan, sleep moda alınmayan, veya en azından açık olsa bile şifreli bölüm bilgisayara mount değilse işe yaramıyormuş. Şöyle birşeyden faydalanıyormuş, her seferinde şifre sormak yerine şifreli yerden okumak adına, 1 kez girince bu RAM de tutulduğundan sonraki ulaşımlarında kullanılmak üzere, bu şifreyi ele geçirmeye çalışan bir tool. O yüzden makinalarda Hibernation ı disable etmek lazım, kullanmadığın zaman kesinlikle şifreli diskleri unmount etmek lazım polis baskınına karşı veya pc yi hemen kapatmak :)
O yüzden pek silinmeyen, hazırda bekleme, hibernation dosyalarını asla yaratılmasına izin vermemek önemli. Hibernation'ı, bilgisayarın uyumasını vs engellemek önemli, bir de işte lazım olmadıkça encrypted volumeler unmount olmalı her duruma karşı :)
Şöyle birşey daha buldum, eğer tüm disk şifreleniyorsa, hibernation dosyaları da şifrelendiğinden bu program işe yaramıyormuş. Bu programı yaratan şirketin CEO sundan bir yazı:
Vladimir Katalov24 December 2012 05:38Sorry for that!
Hibernation file cannot be encrypted 'alone' (itself). It is always located on the system (bootable) partition, and so it is either encrypted with that partition, or not encrypted at all. So just use whole disk encryption for your system disk -- and you're safe (of course, if you switch your computer off, so there is no way to run FireWire attack or dump the memory).
About the situation when "user has to type the passphrase to resume from hibernation": this case is vulnerable (until system partition is encrypted, see above). The hibernation file is there -- just boot from USB stick and grab it; or read this disk on the other machine.Tartışmanın ve bu CEOnun da soruları cevapladığı olduğu link:
http://simonedwards.blogspot.com/2012/12/popular-disk-encryption-systems-cracked.html
-
-
student bunu yazdı
şifreyi bilen birisi vardır örgütte mutlaka , bence onu öttürmek daha kısa sürer :))
işte beklenen yorum :)
-
SerYolcu bunu yazdı
Haberin orijinali burada..
http://www.aksam.com.tr/guncel/karakutuya-ithal-hacker/haber-171355
Benim yorumum...
75 Milyonluk Türkiye'de kriptoloji uzmanı sayısının 45 kişi olmasına mı yanarsın ?
Ülkemizde bir süper bilgisayar bulunmamasına mı yanarsın ?
İçim karardı birden..
katılıyorum hocam. adamların kurduğu örgüt 357 kişi, bunların 30-40 tanesi zaten bu şifreleme işiyle uğraşanlardır, tek başına olcak iş değil. bizim koca Türkiye'mizde sadece 45 tane kripto uzmanı var...
-
LynXMaSTeR bunu yazdıSerYolcu bunu yazdı
Haberin orijinali burada..
http://www.aksam.com.tr/guncel/karakutuya-ithal-hacker/haber-171355
Benim yorumum...
75 Milyonluk Türkiye'de kriptoloji uzmanı sayısının 45 kişi olmasına mı yanarsın ?
Ülkemizde bir süper bilgisayar bulunmamasına mı yanarsın ?
İçim karardı birden..
katılıyorum hocam. adamların kurduğu örgüt 357 kişi, bunların 30-40 tanesi zaten bu şifreleme işiyle uğraşanlardır, tek başına olcak iş değil. bizim koca Türkiye'mizde sadece 45 tane kripto uzmanı var...
Türkiye de değil de, Emniyet kadrosunda 45 adet var diyor, hatta belki istanbuldaki veya Ankaradaki sayı bile olabilir. Türkiyede bilinen bilinmeyen çok daha fazla olduğunu düşünüyorum ki bunların içine istenildiğinde yardım eden bazı akademisyenler yok bile :) O kadar da kötü düşünmemek lazım ülkemizi, sadece kullanılan yöntemler çok iyi olabilr ve bunları şimdilik aşabileceğimi teknoloji yoktur en fazla, haricinde ben ülkeme güvenip inanıyorum, sadece teknolojik bilgi ve alet üretimi konusunda sıkıntılıyız ^_^
-
Yurt dışından Şifre kırılmasına yönelik alınacak Adamların casus olmayacakları nasıl bilinecekmiş...?
Önemli bilgiler barındıran bu şifreleri kırmaları halinde kendi ülkelerine ne kadar kıymetli istihbarat sağlayacakları hususunda olabilecekleri Savcı Akıl etmişmidir acaba.?
-
ElizaBeTH bunu yazdı
zaten bizimkiler ancak boş işlerle uğraşsınlar şifreyi kırsalardı şaşardım :))
bu tarz yorumlar nedense beni çok sinirlendiriyor. cahillik diyorum başka birşey demiyorum.
-
şifreleme türü neymiş ki rsa ile şifrelendiği ne malum?