Você não precisa esperar até a segunda metade de 2012 para aproveitar o Windows 8 . Use estes truques e experimente algumas das novidades agora!

As chaves de criptografia do FileVault 2, da Apple (codificação de disco utilizada no OS X Lion), podem ser recuperadas “em minutos” a partir da memória do computador, de acordo com um anúncio da companhia Passware. A última versão do programa da empresa, o Passware Kit Forensic, pode extrair as senhas utilizando uma técnica de aquisição de memória, que captura uma imagem via FireWire para os analistas, informa a fabricante.

Quando fala “em minutos”, a companhia se refere a uma média de 40 minutos, e diz ser possível obter sucesso independentemente da extensão ou complexidade da senha utilizada. O anúncio baseia-se na mesma capacidade do produto para recuperar logins do OS X em adição àquelas de codificação BitLocker da Microsoft e da ferramenta de código aberto TrueCrypt. 

A técnica, no entanto, requer certas condições para funcionar: o computador precisa estar ligado e conectado na conta do usuário. O FileVault, BitLocker ou o TrueCrypt precisa estar na memória para que o Passware Kit Forensic consiga extrair as senhas das ferramentas de criptografia. Em outras palavras, o software não consegue extrair as chaves de criptografia em dados estáticos ou antes das senhas terem sido inseridas no processo de login. Como ele não acontece automaticamente, os usuários possuem uma margem de segurança. 

No caso do FileVault, os hackers também precisam acessar os conteúdos da memória através de uma porta FireWire, logo não é possível acessar a máquina remotamente. “As análises de memória abrem grandes possibilidades para recuperação e decodificação de senhas. Todos os usuários devem estar atentos para o fato de que mesmo um disco totalmente criptografado é inseguro enquanto os dados permanecerem armazenados na memória do computador”, explicou o presidente da Passware, Dmitry Sumin,  que acredita que o programa pode ajudar especialistas forenses que procuram maneiras de vencer a criptografia.

O Passware Kit Forensic custa 995 dólares, incluindo um ano de updates.

Fontes e Direitos Autorais: Macworld / Reino Unido – Publicada em 09 de fevereiro de 2012 às 07h00.

Anúncios

Sobre Junior Galvão - MVP

Profissional com vasta experiência na área de Tecnologia da Informação e soluções Microsoft. Graduado no Curso Superior em Gestão da Tecnologia de Sistemas de Informação. Pós-Graduado no Curso de Gestão e Engenharia de Processos para Desenvolvimento de Software com RUP na Faculdade FIAP - Faculdade de Informática e Administração Paulista de São Paulo. Pós-Graduado em Gestão da Tecnologia da Informação Faculdade - ESAMC Sorocaba. Formação MCDBA Microsoft, autor de artigos acadêmicos e profissionais postados em Revistas, Instituições de Ensino e WebSistes. Meu primeiro contato com tecnologia ocorreu em 1995 após meus pais comprarem nosso primeiro computador, ano em que as portas para este fantástico mundo se abriram. Neste mesmo ano, comecei o de Processamento de Dados, naquele momento a palavra TI não existia, na verdade a Tecnologia da Informação era conhecida como Computação ou Informática, foi assim que tudo começou e desde então não parei mais, continuando nesta longa estrada até hoje. Desde 2001 tenho atuado como Database Administrator - Administrador de Banco de Dados - SQL Server em tarefas de Administração, Gerenciamento, Migração de Servidores e Bancos de Dados, Estratégias de Backup/Restauração, Replicação, LogShipping, Implantação de ERPs que utilizam bancos SQL Server, Desenvolvimento de Funções, Stored Procedure, Triggers. Experiência na Coordenação de Projetos de Alta Disponibilidade de Dados, utilizando Database Mirroring, Replicação Transacional e Merge, Log Shipping. Atualmente trabalho como Administrador de Banco de Dados no FIT - Instituto de Tecnologia da Flextronics, como também, Consultor em Projetos de Tunnig e Performance para clientes, bem como, Professor Titular na Fatec São Roque. Desde 2008 exerço a função de Professor Universitário, para as disciplinas de Banco de Dados, Administração, Modelagem de Banco de Dados, Programação em Banco de Dados, Sistemas Operacionais, Análise e Projetos de Sistemas, entre outras. Possuo titulações e Reconhecimentos: Microsoft MVP, MCC, MSTC e MIE.
Esse post foi publicado em Diversos, Internet, Notícias, Segurança e marcado , , , , . Guardar link permanente.

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s