PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ist Dein BlackBerry Device Passwort sicher? - Nein ist es nicht mehr



Gast016
01.10.2011, 17:50
[Only registered and activated users can see links]

Hallo BerryMotion Community,

Die PIN beim Login reicht nicht aus, da legt man zusätzlich noch ein Device Passwort an und dies galt eigentlich bisher als ungeknackt. Elcomsoft, ein russischer Software Hersteller hat dieses ungeknackt jetzt wiederlegt und hat eine Software entwickelt, mit der man an das BlackBerry Device Passwort heran kommt.


ElcomSoft Rettet BlackBerry Device Passwörter

Moscow, Russia – September 29, 2011 – ElcomSoft Co. Ltd. aktualisiert
Elcomsoft Phone Password Breaker und fügt eine Möglichkeit, Passwörter
zu BlackBerry-Geräten zu gewinnen, die BlackBerry-Smartphones
schützen. Die Wiederherstellung des Passworts ist möglich, wenn die vom
Benutzer auswählbare "Device Password"-Sicherheitsoption aktiviert ist,
um die Daten der Speicherkarte zu verschlüsseln. Durch die Analyse von
Informationen, die in verschlüsselten Speicherkarten gespeichert sind,
kann Elcomsoft Phone Password Breaker Millionen Passwort-
Kombinationen pro Sekunde ausprobieren und dabei ein ziemlich langes
7-Zeichen-Passwort binnen weniger Stunden retten. Mit der Fähigkeit, das
Gerät-Passwort wiederherzustellen, macht ElcomSoft, was schon lange
als unmöglich angesehen wurde, und macht Elcomsoft Phone Password
Breaker damit die weltweit erste Recovery-Software.
Elcomsoft Phone Password Breaker bietet einen forensischen Zugang zu Informationen, die in
Apple iPhone / iPad / iPod Touch-Geräten und BlackBerry-Smartphones und Tabletten gespeichert
sind. Durch die Entsperrung der BlackBerry-Geräte, die mit einem unbekannten Passwort
geschützt sind, hilft ElcomSoft Ermittler einen vollen Zugriff auf Informationen zu gewinnen, die in
einer erheblichen Anzahl von sonst unzugänglichen BlackBerry Smartphones gespeichert sind.
BlackBerry Sicherheitsmodell

Die in BlackBerry-Geräten gespeicherten Informationen sind mit einem individuellen Sicherheitspasswort
(Device Password) geschützt. Dieses Passwort wird jedes Mal gefordert, wenn das Gerät eingeschaltet wird,
oder jedes Mal nach einer gewissen Zeit, wenn Security Timeout-Option ausgewählt ist. Wenn ein Passwort
zehnmal in Folge falsch eingegeben wird, werden alle Informationen auf dem BlackBerry-Smartphone
gelöscht, so dass es keine Chance auf nachfolgende Wiederherstellung gibt. Das ist ein Sicherheitsmerkmal
und eines der Kennzeichen vom BlackBerry-Sicherheitsmodell. Bis heute war es allgemein geglaubt, es führt
kein Weg am Sicherheitspasswort vorbei.

ElcomSoft hat diese Glaube als falsch bewiesen. Wenn die vom Benutzer wählbare Option zur
Verschlüsselung des Inhalts einer herausnehmbaren Speicherkarte ausgewählt ist, kann Elcomsoft Phone
Password Breaker Informationen analysieren, die auf Medien-Karte gespeichert sind, und daraus das
ursprüngliche Gerät-Passwort beziehen, ohne das BlackBerry-Gerät selbst benutzen zu müssen.
BlackBerry-Smartphones haben die Möglichkeit, den Inhalt einer herausnehmbaren Speicherkarte zu
verschlüsseln, so dass alle gespeicherte Informationen nur für den autorisierten Benutzer zugänglich sind.
Die Verschlüsselung ist standardmäßig deaktiviert, aber viele Nutzer entscheiden sich für so eine zusätzliche
Sicherheitsschicht. Im Gegesatz zur Absicht dieser Funktion, eröffnet diese zusätzliche Sicherheitsschicht
einen Weg für die Ermittler, diese Sicherheits-Feature von BlackBerry – das Gerät-Passwort - zu
überwinden.

Wenn ein BlackBerry-Benutzer die "Device Password"-Option wählt, um den Inhalt ihrer Speicherkarte zu
verschlüsseln, öffnet das einen interessanten Weg für einen Angriff. Da mit dieser Sicherheits-Option ist eine
Medienkarte über das Gerät-Password verschlüsselt, wird es möglich, das ursprüngliche Gerät-Passwort mit
einem einfachen Wörterbuch- oder Brute-Force-Attacke zu gewinnen.

Obwohl diese Methode funktioniert, nur wenn das Wechselmedien-Karte mit einer wählbaren "Device
Password"-Option verschlüsselt ist, ist es viel besser als nichts. ElcomSoft schätzt, dass etwa 30 Prozent
aller BlackBerry Smartphone-Benutzer entscheiden, ihre Media-Karten mit dieser Option zu schützen, und
dabei diesen Angriff auf ihre Geräte emöglichen.

Im Gegensatz zu Apple iPhone ist ein BlackBerry-Gerät nicht erforderlich, um die Wiederherstellung
durchzuführen. Eine einzelne Datei von einer Wechselmedium-Karte ist alles, was gebraucht wird. Die
Geschwindigkeit von Passwort-Recovery liegt in der Größenordnung von Millionen Passwörter pro Sekunde,
was bedeutet, dass ein ziemlich langes 7-Zeichen-Passwort in weniger als einer Stunde etsperrt werden
kann, wenn das Passwort aus den Zeichen besteht, die in derselben Schreibung (alle Groß- oder
Kleinbuchstaben) sind.

Im Wissen um das ursprüngliches Klartext-Gerät-Passwort, können die Ermittler einen Zugriff auf alle
Informationen im originalen BlackBerry-Gerät bekommen, oder eine Backup-Datei für eine komplette Offline-
Analyse erhalten.

Über Elcomsoft Phone Password Breaker
Elcomsoft Phone Password Breaker ermöglicht einen forensischen Zugriff auf verschlüsselte Informationen,
die in populären Apple und BlackBerry-Geräten gespeichert werden. Durch der Wiederherstellung eines
originales Passworts, das offline Sicherungskopien schützt, bietet das Tool einen Zugang zu SMS und Email-
Nachrichten, Anrufsprotokolle, Adressbücher und Organizerdaten, Webbrowsing Verlauf, Einstellungen von
Voice-Mail und E-Mail-Account, die in jenen Sicherungkopien gespeichert werden.
Verfügbarkeit und Verteilung

Elcomsoft Phone Password Breaker steht sofort zur VFerfügung. Home und Professional Editionen sind
erhältlich. Linzenzpreise starten von 79EUR.
Elcomsoft Phone Password Breaker braucht keine vorinstallierten Apple iTunes oder BlackBerry Desktop
Software. Die neue Möglichkeit der Wiederherstellung von BlackBerry-Passwörtern ist nur in der
Professional-Edition verfügbar.

Über ElcomSoft Co. Ltd.
ElcomSoft Co.Ltd. hat sich zum Ziel gesetzt, Unternehmen und Privatanwendern zuverlässige Applikationen
zur Validierung und Rettung von Passwörtern an die Hand zu geben. Seit der Unternehmensgründung 1990
hat sich ElcomSoft einen weltweiten Kundenstamm geschaffen. So wird die Software in den meisten der
Fortune 500 Unternehmen, in vielen militärischen Einrichtungen sowie von Regierungen und führenden
Wirtschaftsprüfern und Steuerberatern eingesetzt. ElcomSoft ist Mitglied der Russian Cryptology Association
(RCA), des Computer Security Institute, der Association of Shareware Professionals (ASP) und ist Microsoft
Gold Certified Partner (Independent Software Vendor Partner, ISV) und Intel®Premier Elite Partner. Mehr auf
[Only registered and activated users can see links]
# # #
Elcomsoft Phone Password Breaker unterstützt Windows NT4, 2000, XP, Vista und Windows 7 sowie
Windows 2003 und 2008 Server. Elcomsoft Phone Password Breaker Pro ist für 199 EUR verfügbar. Eine
Home Edition kostet 79 EUR. Lokale Preise können variieren. Für weitere Informationen besuchen Sie
[Only registered and activated users can see links]

Quelle ([Only registered and activated users can see links])

SilentBob
01.10.2011, 18:05
Diese Wi**er! Das funktioniert doch aber nur, wenn die Epeicherkarte auch verschlüsselt wird? Oder?

Rock
01.10.2011, 18:08
Is doch ganz einfach. Was von Menschen verschlüsselt wurde kann auch von menschen wieder entschlùsselt werden. Da is so und wird auch immer so bleiben

LRC
01.10.2011, 21:03
n`abend,
von der verschlüsselten speicherkarte mal abgesehen,
das Gerät bzw. die mSD müßte die SpioNase erstmal zwischen die finger bekommen !

aber egal, wie sagte mal ein schlauer mensch...
„Sicher ist, dass nichts sicher ist. Selbst das nicht.“ *Joachim Ringelnatz

Nepomuk
05.10.2011, 07:56
Fakt ist jedoch, dass dies NUR dann funktioniert, wenn die mSD mit verschlüsselt wird ;-)
Wird die Karte also nicht verschlüsselt, kommt der Angreifer auch nicht an die Daten AUF dem BlackBerry.

banthon
05.10.2011, 08:05
Das Passwort ist mit dem o.a. Tool angreifbar wenn
- Die Speicherkartenverschlüsselung gegen das Device Password geht
- und die Speicherkarte bzw. eine verschlüsselte Datei in die Hände eines Dritten gerät.

Das Passwort ist NICHT (!!!) angreifbar wenn
- gar keine Speicherkartenverschlüsselung verwendet wird
- oder für die Speicherkartenverschlüsselung entweder der "Device Key" oder "Device Password & Device Key" verwendet wird.
Achtung: bei den beiden zuletzt genannten Einstellung heisst das aber, dass der Inhalt der Speicherkarte nach Gerätewechsel NICHT mehr zugänglich ist, also bitte vorher per DM sichern!

1953

Zur Info: Verschlüsselt wird übrigens nicht die ganze Speicherkarte sondern nur die vom BlackBerry dort abgepeicherten einzelnen Dateien (zu erkennen an der Dateiendung .rem)

Also alles Panikmache...

Nepomuk
05.10.2011, 11:59
Bei einem Password mit 7 Stellen (alles klein bzw großgeschrieben) sind das knapp 78 Mrd Möglichkeiten (36 hoch 7). Ein aktueller PC würde per Brute-Force im Durchschnitt 0,5h benötigen dafür.
Nimmt man jedoch nur eine Stelle mehr, ergibt sich eine rechnerische Möglichkeit von fast 3 Billionen. GUt, ein aktueller PC würde dafür im schnitt auch nur 0,8 Tage brauchen..... ABER wenn wir Großbuchstaben, KLeinbuchstaben UND Zahlen nehmen (bei 7 Zeichen Länge), haben wir rechnerisch eine Möglichkeit von 3.521.614.606.208 (3,5 Billionen) Kombinationen.

Was merken wir folglich?
Die Sicherheit hängt stark vom PW und dem Anwender selbst ab.