Video: Cracking the Code of Cicada 3301 | EPISODE 4 2024
Det virker enkelt nok å bare kryptere harddiskene til datamaskinen og gjøres med laptop-sikkerhet. I en perfekt verden vil det være tilfelle, men så lenge folk er involvert, vil en mobil svakhet fortsette å eksistere. Flere problemer med diskkryptering skaper en falsk følelse av sikkerhet:
-
Passordvalg: Diskkryptering er bare like god som passordet (eller passordfrasen) som ble brukt til å aktivere kryptering.
-
Nøkkeladministrasjon: Hvis brukerne ikke har mulighet til å komme inn i sine systemer hvis de glemmer eller mister passordene sine, vil de bli brent en gang og gjøre det som kreves for ikke å kryptere stasjonene sine fremover. Enkelte diskkrypteringsprogrammer, som for eksempel Microsofts BitLocker, kan også gi mulighet for (eller til og med kreve) brukere å bære sin dekrypteringsnøkkel på en tommelenhet eller lignende lagringsenhet. Tenk deg å miste en bærbar PC med nøkkelen til kongeriket, lagret rett innenfor laptopbagen! Det skjer.
-
Skjermlåsing: Denne tredje potensielt dødelige feilen med full disk kryptering oppstår når brukere nekter å sikre at skjermene er låst når de går bort fra deres krypterte bærbare datamaskiner. Alt du trenger er et par sekunder for en kriminell å sveipe en bærbar PC for å få - og vedlikeholde - full tilgang til en bærbar datamaskin som er "fullt beskyttet" med fulldisk kryptering.
En endelig notat, og dette er viktig: visse typer fulldisk kryptering kan være sprukket helt. For eksempel kan beskyttelsene som tilbys av BitLocker, FileVault2 (Mac OS X) og TrueCrypt bli fullstendig negert av et program fra Passware kalt Passware Kit Forensic.
Videre bør du ikke bruke TrueCrypt gitt at dets opprinnelige utviklere ble mørke og mangler eksisterer som kan tillate komplett systemkompromiss. Et annet alternativ for å spre krypterte disker er ElcomSoft Forensic Disk Decryptor. Selv med disse sikkerhetsproblemene, kan fulldisk kryptering fortsatt beskytte systemene dine fra de mindre teknisk tilbøyelige forbipasserende, som kan ende opp med å være i besittelse av et av dine tapte eller stjålne systemer.