Logo Hardware.com.br
Core_Dump
Core_Dump General de Pijama Registrado
3.2K Mensagens 111 Curtidas

Criptografia que nem o FBI conseguiu quebrar!

#1 Por Core_Dump 07/07/2010 - 13:56
\«Ðëh>_ disse:
Só uma curiosidade, esse programa Truecrypt ele é baseado em plataforma windows certo?

Sou leigo no assunto e queria somente matar uma curiosidade, esses dados não poderiam ser acessados por um sistema diferente?

Esse programa cria discos virtuais, que tal discos virtuais para serem vistos precissa da plataforma windows, e se usasse Linux?

O TrueCrypt e de codigo aberto e multiplataforma.
\«Ðëh>_ disse:

Será que não seria mais fácil tentar recuperar dados do hd ao inves de tentar achar a bendita chave.

Eles querem "entrar pela porta da frente" por que não tentar pela porta dos fundos. hehehe

entenderam o pensamento?

Exatamente ai que estava o problema. Os dados estavam criptografados.

A noticia da quebra da chave e mesmo quente como postaram acima, levando ao indiciamento de 42 pessoas (Opportunystas).

http://www1.folha.uol.com.br/poder/784708-pf-indicia-42-cotistas-do-opportunity-por-evasao.shtml
Core_Dump
Core_Dump General de Pijama Registrado
3.2K Mensagens 111 Curtidas
#44 Por Core_Dump
18/08/2010 - 17:40
\«Ðëh>_ disse:
Só uma curiosidade, esse programa Truecrypt ele é baseado em plataforma windows certo?

Sou leigo no assunto e queria somente matar uma curiosidade, esses dados não poderiam ser acessados por um sistema diferente?

Esse programa cria discos virtuais, que tal discos virtuais para serem vistos precissa da plataforma windows, e se usasse Linux?

O TrueCrypt e de codigo aberto e multiplataforma.
\«Ðëh>_ disse:

Será que não seria mais fácil tentar recuperar dados do hd ao inves de tentar achar a bendita chave.

Eles querem "entrar pela porta da frente" por que não tentar pela porta dos fundos. hehehe

entenderam o pensamento?

Exatamente ai que estava o problema. Os dados estavam criptografados.

A noticia da quebra da chave e mesmo quente como postaram acima, levando ao indiciamento de 42 pessoas (Opportunystas).

http://www1.folha.uol.com.br/poder/784708-pf-indicia-42-cotistas-do-opportunity-por-evasao.shtml
adeus.gif
TerraSkilll
TerraSkilll Zumbi Moderador
4K Mensagens 1.2K Curtidas
#45 Por TerraSkilll
18/08/2010 - 17:45
\«Ðëh>_
Pelo que entendo desse tipo de criptografia, os dados estão criptografados para qualquer meio de acesso ao disco, seja outro SO, seja alguma ferramenta que trabalhe diretamente com o disco.

Não é como "ocultar" um arquivo, que fica "visível" numa distro LiveCD do Linux. Os dados ficam "embaralhados", então, mesmo que alguém soubesse exatamente em que parte do HD está o arquivo que interessa (isso se não estivesse fragmentado), não acharia lá algo do tipo "Planilha de Gestão de Receitas.xls", mas sim algo to tipo "&*UGD&*JB&YT&(#IGD&¨%¨@)DJK)_D*)(#HD*(¨_*¨#*DG*D&(#)*(_DHOHD". E para ter o arquivo original, as opções são usar o mesmo programa de criptografia (com a senha certa, que é o que falta nesse caso) ou tentar todas as possibilidades possíveis de converter o arquivo em algo legível (o que poderia demorar mais que tentar a senha por força bruta).

Abraço.
Contribua para um fórum melhor: pense antes de postar.
"It isn't a contest. Just enjoy the ride." -> Seth Vidal
Hardware.com.br no Youtube!
Penitante
Penitante Geek Registrado
1.6K Mensagens 246 Curtidas
#46 Por Penitante
18/08/2010 - 17:47
\«Ðëh>_ disse:
Só uma curiosidade, esse programa Truecrypt ele é baseado em plataforma windows certo?

Sou leigo no assunto e queria somente matar uma curiosidade, esses dados não poderiam ser acessados por um sistema diferente?

Esse programa cria discos virtuais, que tal discos virtuais para serem vistos precissa da plataforma windows, e se usasse Linux?

Será que não seria mais fácil tentar recuperar dados do hd ao inves de tentar achar a bendita chave.

Eles querem "entrar pela porta da frente" por que não tentar pela porta dos fundos. hehehe

entenderam o pensamento?
Não tem como recuperar nada sem a senha. Se o container estiver protegido e se tentar ler em qualquer lugar só conseguirão enxergar apenas dados irreconhecíveis. Não importa o sistema.

Daí a importância de se usar uma senha suficientemente longa pra se evitar em curto prazo que se consiga ter acesso aos dados pelo método força-bruta. Uma senha pro programa deveria ter no mínimo 20 caracteres (ele mesmo recomenda essa quantidade), e ter uma mistura de caracteres maiúsculos, minúsculos, números, e caracteres especiais (tipo @=$^~). Até uma senha menor que isso pode ser igualmente efetiva se tiver uma boa mistura.

Se quebraram alguma coisa pode ter certeza que usaram alguma senha encontrada num dicionário de palavras ou ela era curta. A minha é fácil de lembrar e tem 34. O limite é 64 caracteres. Uma senha média levaria uma eternidade pra ser quebrada.

Outra coisa que notei: rodando programas que recuperam arquivos deletados, eles foram incapazes de detectar arquivos apagados na partição do sistema onde o Truecrypt fez a encriptação. Já no D:\ que não está encriptado ele achou... outra prova do quão efetivo ele é.
Penitante
Penitante Geek Registrado
1.6K Mensagens 246 Curtidas
#49 Por Penitante
18/08/2010 - 22:16
Nenhuma matéria diz isso...

O que diz é o link de um blog, e a opinião do autor...

http://www.advivo.com.br/blog/luisnassif/os-cotistas-do-opportunity-e-o-hd-aberto#more

(...)
Essas informações provavelmente saíram dos HDs que a Polícia Federal enviou para os Estados Unidos.

Tempos atrás, publiquei aqui matéria da Folha, informando que as autoridades norte-americanas não tinham conseguido abrir o HD. Era informação falsa, provavelmente plantada pela PF para despistar.


Naquele dia, recebi informação - com o compromisso de não divulgar por algum tempo - de que os HDs haviam sido abertos, sim, que neles se encontrou um relatório de auditoria da Price e mais de cem investidores brasileiros seriam indiciados.
E a força-bruta consegue quebrar sim, mas é uma questão de tempo e do método usado (dicionário, combinação de todos os caracteres possíveis...). O desenvolvedor do programa não tem culpa se as instruções de uso foram seguidas indevidamente. Na hora de mandar encriptar o dispositivo ele avisa claramente que é pra usar 20 ou mais caracteres e dificultar combinando maiúsculas com minúsculas, etc.

Se alguém vai e coloca 6 ou 7 caracteres, a PF ou FBI vão e quebram em 3 dias, ou vai e anota a senha em algum lugar, é a mesma coisa. Agora se escolhem uma boa senha e dificultam de um jeito que nem em 100 anos ambos conseguem quebrar aí sim... é quando ele prova a que veio.
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#50 Por Lord Enigm@
18/08/2010 - 22:33
Sidrack Marinho disse:

(...)Se alguém vai e coloca 6 ou 7 caracteres, a PF ou FBI vão e quebram em 3 dias, ou vai e anota a senha em algum lugar, é a mesma coisa. Agora se escolhem uma boa senha e dificultam de um jeito que nem em 100 anos ambos conseguem quebrar aí sim... é quando ele prova a que veio(...)


É dificil entender como, não?, é mais fácil creditar à uma senha fraca ou à um pedaço de papel.

Sinceramente, até eu (ainda) não peguei o algorítimo, questão de tempo agora. A informação não é só do blogueiro. A preocupação com esse algorítimo já foi postada, aqui mesmo também. MAs não se preocupem, upgrades do soft já está a caminho. smile.png
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

D.V
D.V Tô em todas Registrado
1.7K Mensagens 91 Curtidas
#51 Por D.V
18/08/2010 - 22:50
Será mesmo que aquela notícia anterior que não havia tido exito na tentativa de descobrir a senha foi um grande fake ? pra dar uma despistada ? pq falar que em 2 anos tentando não conseguir e depois de alguns meses da notícia que não conseguiu vem uma dessas ai........ tenho minhas dúvidas. Quer que ninguém nunca mais tenha acesso aos dados ? incinera o hd xD Deixa o disco rigido em metal derretido... pronto fim dos problemas.
Processador: Core i5 2500|Fonte: Corsair cx430|MB: Asus P8H67-M PRO|Tela: LG W2053TQ 20"|Ram: 8 GB ddr3 1333 Kingston|HD: Samsung Sata II 80 GB + 500 GB + Seagate Barracuda SATA III 2 TB|Placa de vídeo: Gigabyte R7 260x 2 GB |Mouse: Logitech G400s, Mousepad: Mazer E-blue Médio|SO: Windows 7 HP x64 + Debian Jessie Multiarch
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#52 Por Lord Enigm@
18/08/2010 - 22:56
D.V disse:
Será mesmo que aquela notícia anterior que não havia tido exito na tentativa de descobrir a senha foi um grande fake ? pra dar uma despistada ? pq falar que em 2 anos tentando não conseguir e depois de alguns meses da notícia que não conseguiu vem uma dessas ai........ tenho minhas dúvidas. Quer que ninguém nunca mais tenha acesso aos dados ? incinera o hd xD Deixa o disco rigido em metal derretido... pronto fim dos problemas.


Pois é.... 2 anos foi o tempo suficiente para a empresa terminar novos algorítimos e a nossa justiça indiciar os criminosos. wink.png

Bem lembrado meu caro, bem lembrado.

Existem coisas nessa área que muitos desconhecem...
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

foca
foca Highlander Registrado
12.2K Mensagens 1.1K Curtidas
#53 Por foca
18/08/2010 - 23:31

Essas informações provavelmente saíram dos HDs que a Polícia Federal enviou para os Estados Unidos.

Tempos atrás, publiquei aqui matéria da Folha, informando que as autoridades norte-americanas não tinham conseguido abrir o HD. Era informação falsa, provavelmente plantada pela PF para despistar.

Naquele dia, recebi informação - com o compromisso de não divulgar por algum tempo - de que os HDs haviam sido abertos, sim, que neles se encontrou um relatório de auditoria da Price e mais de cem investidores brasileiros seriam indiciados.

A unica fonte que temos que a criptografia foi quebrada é essa?
O Nassif dizendo que ele tinha uma fonte e que pediu para ele não revelar?
Não sei se confio.
8x AMD-Sony JAGUAR 1.6GHz| 8GB@2.7GHz GDDR5| 18x RADEON@800MHz| Sony BD| Gaikai Cloud
STI Cell 3.2GHz| 256MB@3.2GHz RAMBUS| Nvidia RSX@500MHz| 256MB VGA RAM| Sony BD
Sony EE 295MHZ 128 bits|Sony GS 148MHZ|32MB RDRAM| Sony DVD
http://brunofoca.blog.uol.com.br
12 anos de GDH - Ñ tiro dúvida por MP
Felipe Fontes
Felipe Fonte... Veterano Registrado
1.4K Mensagens 15 Curtidas
#54 Por Felipe Fonte...
19/08/2010 - 08:27
D.V disse:
Será mesmo que aquela notícia anterior que não havia tido exito na tentativa de descobrir a senha foi um grande fake ? pra dar uma despistada ? pq falar que em 2 anos tentando não conseguir e depois de alguns meses da notícia que não conseguiu vem uma dessas ai........ tenho minhas dúvidas. Quer que ninguém nunca mais tenha acesso aos dados ? incinera o hd xD Deixa o disco rigido em metal derretido... pronto fim dos problemas.


Verdade... se ele tivesse usado um desse aqui ele não teria problemas:
http://tecnologia.terra.com.br/noticias/0,,OI571287-EI15607,00-Novo+HD+se+autodestroi+em+caso+de+invasao.html

Se o povo de Brasília descobrir isso, esses HDs vão vender q nem água no deserto!
And the heavens shall tremble

"Life can only be understood backwards, but it must be lived forwards." Soren Kierkegaard
Core_Dump
Core_Dump General de Pijama Registrado
3.2K Mensagens 111 Curtidas
#56 Por Core_Dump
19/08/2010 - 09:23
Eu acredito que a PF utilizou engenharia social.
Pressionaram o Dantas dizendo que ele levaria a culpa sozinho, pois tinham provas que o Opportunity realizou operacoes ilegais, ai o cara delatou os aplicadores que lucraram com o fundo (brasileiros nao podiam aplicar no fundo que era destinado a estrangeiros pois nao incidia cobranca de impostos), numa especie de delacao premiada. Ele deve ter liberado a senha.
adeus.gif
Kraftwerk
Kraftwerk Cyber Highlander Registrado
29.4K Mensagens 9.4K Curtidas
#57 Por Kraftwerk
19/08/2010 - 13:01
Olá amigos.anjinho.gif


Como disse um dos inventores desse algorítmo, hora de começar a migrar para o RSA 2048.

Até mais.bebi_demais.gif
Christo Nihil Praeponere
"Quem procura a Verdade, consciente ou não, procura Deus"
"Aprovemos Leis que proíbam o Comunismo, o Fascismo, o Nazismo, o Socialismo e qualquer doutrina totalitária."
"Quando dominam os justos, alegra-se o povo; quando governa o ímpio, o povo geme." Provérbios, 29:2
julioeduardo
julioeduardo Super Participante Registrado
495 Mensagens 18 Curtidas
#58 Por julioeduardo
19/08/2010 - 16:37
Desculpem pela análise pela metade. Realmente foi num blog que o rapaz comentou sobre o possível despiste da PF. Não acho isso impossível pois anunciar que a criptografia foi quebrada só daria aos envolvidos tempo para "mexer os pauzinhos" e sairem de cena.

Claro, isso não descarta outros meios deles terem conseguido acesso às informações, como o Core_Dump opinou.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal