Hur har "Skelettkvinnan" krypterat sina hårddiskar?

Permalänk
Medlem

Hur har "Skelettkvinnan" krypterat sina hårddiskar?

Skelettkvinnan har lyckats kryptera sina externa hårddiskar så pass bra
att polisens experter inte lyckats knäcka krypteringen.
http://www.aftonbladet.se/nyheter/article15813696.ab

Jag och säkert någon annan med mig vill veta hur hon gjort.

I denna tråden ser jag helst att endast personer med stora kunskaper inom kryptering svarar.

Permalänk
Medlem

Det är inte speciellt svårt att kryptera en hårddisk så att polisen inte kan komma åt det, man behöver definitivt inte ha stora kunskaper för att kunna svara i denna tråden som du bad om. Att t.ex. köra Truecrypt med ett långt och varierat lösenord skulle göra det i princip omöjligt även för experter att komma åt informationen utan lösenordet.

Permalänk
Entusiast

Högst sannolikt ett valfritt program som kör AES. Vanligast är väl Truecrypt eller Microsofts integrerade BitLocker men det finns en hel hög andra program som gör samma sak och gratis är det också. Den lägsta nivån, AES 128-bit tar längre tid än universum har funnits att knäcka med brute force. Så länge man är smart och väljer ett någorlunda vettigt lösenord kan ingen i världen knäcka krypteringen.

Krävs inga experter för att kryptera en hårddisk.

Sluta läsa Aftonbladet och deras tramsiga rubriker.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Truescrypt skulle jag väl gissa på.
Att de har tillåtelse att rannsaka lägenheten förstår jag, men krävs det inte ett speciellt domstolsbeslut för att gå igenom digitalt material så som hårddiskar? Tycker det känns väldigt obehagligt att polisen kan gå igenom alla mina privata filer endast vid misstanke om brott. Det blir väl TC på allt framöver (jag har ingenting att gömma men det är en principsak)...

Permalänk
Medlem

De hade ju tillstånd för husrannsakan, datorn stod i lägenheten så varför skulle de behöva ett ytterligare tillstånd för att undersöka datorn? Vore ju helt fel av polisen att strunta i datorn då.

Visa signatur

Det var enklare förr att skilja Asus moderkort åt:
Asus A7V -> Asus P5Q Pro -> Asus M4A88TD-V EVO/USB3

Permalänk
Medlem

Truecrypt - enkelt, smidigt, välfungerande.
Rätt bra för andra saker också, ex om en disk havererar och du ska skicka tillbaka den för att få en ny - behöver inte bry sig om vad som finns på disken, även om de får igång den - tillverkaren kommer inte kunna läsa ut nåt.

Visa signatur

Workstation: i9-13900K @ 6.1 GHz - Asus Z790 ProArt - G.Skill 6400MHz 2x32 GB - Asus TUF 4080 16 GB
Samsung 990 Pro MVMe 1 TB - Kingston Renegade MVMe 4 TB - Asus 990 Pro NVMe 4TB
ASUS ROG Strix Aura 1000W - EK-Nucleus AIO CR360 - LianLi O11 Dynamic EVO
LG 38GL950G - Sound Blaster Katana V2X Soundbar - Corsair RGB Strafe - G-Wolves Sköll
Server: i7-6700K @ 4.2GHz - Asus Maximus VIII - Corsair DDR4 4x16 GB - Samsung 950 MVMe 256GB - Samsung EVO 1 TB

Permalänk
Inaktiv

1. Du tar ett helt vanligt krypteringsprogram.

2. Välj en lång nyckel, kanske en bildfil eller något annat.

3. Omöjligt för polisens experter att knäcka.

Permalänk

Enligt förundersökningsprotokollet är det TrueCrypt hon använt.

Permalänk
Medlem

Som så ofta annars ger xkcd svar.

Visa signatur

Ryzen 3700X | Asus X570-F | 32GB Kingston Fury Renegade | RX 7800 XT | Fractal Design R6C | Noctua NH-D15 | Corsair RM650x | 6TB SSD av varierad kvalisort | Asus VG279QM | Ducky One 2 | CM MM720

Permalänk
Medlem
Skrivet av anon81912:

1. Du tar ett helt vanligt krypteringsprogram.

2. Välj en lång nyckel, kanske en bildfil eller något annat.

3. Omöjligt för polisens experter att knäcka.

En lång nyckel förställer jag mig är otroligt lång i och med att du skriver "kanske en bildfil" och de brukar vara sinnessjukt långa om man öppnar dem som txt.
Har jag förstått det rätt eller är "en lång nyckel" bara typ 20 tecken?

Visa signatur

Asus N56VZ + 256 GB Samsung SSD

Permalänk
Medlem

Som tidigare har blivit sagt i tråden så är TrueCrypt ett väldigt bra program, om man har ett bra/starkt lösenord så är brute-force ute ur frågan med dagens beräkningar per sekund, sedan så kanske de kan tvinga dig att ge upp lösenordet men då har TrueCrypt en väldigt bra funktion som låter dig ha dolda partitioner som du har ett helt annat lösenord till, du kan då alltså ha ett lösenord för "decoy" systemdisken eller vanlig partition och ett annat lösenord för den dolda systemdisken eller dolda vanliga partitionen. Har själv satt upp min dator på det här viset, en liten prestanda skillnad är att förvänta sig då allting du skriver till disken krypteras medan det skrivs och allting som läses från disken dekrypteras medan du läser det.
Sedan finns det också portabel TrueCrypt som du kan ha på tex ett USB-minne så att du kan mounta en extern-hårddisk i en annan dator utan att behöva installera TrueCrypt på den datorn.

Permalänk
Entusiast
Skrivet av twit:

Också en relevant bild...

Världens säkraste lösenord och kryptering blir helt värdelöst så fort man avslöjar lösenordet.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Själv körde jag Truecrypt, valde serpent-twofish-aes och sen tog ett sjujäkla långt random lösenord.

4 månader har datorn varit hos polisen och de har inte knäckt det än. Väntar fortfarande på att de ska knäcka den och hitta min Hello Kitty bild och videosamling. Mitt lilla sett att jävlas tillbaka.

Visa signatur

Laptop: Thinkpad W540, i7-4910QM, 32GB, 1TB, Windows 10
MAC: Macbook Pro 13, 16GB, Intel HD4000, Crucial 240GB, 11.6 Big Sur

Permalänk
Medlem
Skrivet av Zotamedu:

http://imgs.xkcd.com/comics/security.png

Också en relevant bild...

Världens säkraste lösenord och kryptering blir helt värdelöst så fort man avslöjar lösenordet.

Om man använder TrueCrypt så kan man använda sig utav dolda partitioner och man kan till och med skapa decoy operativsystem. Det är alltså två eller tre lösenord man har då, beroende på om det är en vanlig disk eller systemdisk. Om man då ger upp lösenordet för decoy operativsystem och de icke dolda partitionerna så kommer de att komma in på datorn och det ser ut som en vanlig dator och de kan inte heller veta att det finns dolda partitioner.

Permalänk
Medlem
Skrivet av ares93:

Själv körde jag Truecrypt, valde serpent-twofish-aes och sen tog ett sjujäkla långt random lösenord.

4 månader har datorn varit hos polisen och de har inte knäckt det än. Väntar fortfarande på att de ska knäcka den och hitta min Hello Kitty bild och videosamling. Mitt lilla sett att jävlas tillbaka.

Kanske lite känsligt att fråga, men skulle vara väldigt intressant att höra hela historien! Sånt här tycker jag är väldigt roligt (inte att de tog datorn förstås, vilket är hemskt).

Permalänk
Medlem
Skrivet av SanyaIV:

Om man använder TrueCrypt så kan man använda sig utav dolda partitioner och man kan till och med skapa decoy operativsystem. Det är alltså två eller tre lösenord man har då, beroende på om det är en vanlig disk eller systemdisk. Om man då ger upp lösenordet för decoy operativsystem och de icke dolda partitionerna så kommer de att komma in på datorn och det ser ut som en vanlig dator och de kan inte heller veta att det finns dolda partitioner.

Vad jag har förstått så är det dock relativt lätt att hitta dolda partitioner (om man letar en liten stund)

Permalänk
Medlem
Skrivet av Valvar:

Vad jag har förstått så är det dock relativt lätt att hitta dolda partitioner (om man letar en liten stund)

Nja, nu är det inte partitioner utan truecrypt-volymer som är dolda. De är omöjliga att någonsin "se".
Att misstänka att något kanske finns där kan man göra, men det är inte samma sak.

Visa signatur

Workstation: i9-13900K @ 6.1 GHz - Asus Z790 ProArt - G.Skill 6400MHz 2x32 GB - Asus TUF 4080 16 GB
Samsung 990 Pro MVMe 1 TB - Kingston Renegade MVMe 4 TB - Asus 990 Pro NVMe 4TB
ASUS ROG Strix Aura 1000W - EK-Nucleus AIO CR360 - LianLi O11 Dynamic EVO
LG 38GL950G - Sound Blaster Katana V2X Soundbar - Corsair RGB Strafe - G-Wolves Sköll
Server: i7-6700K @ 4.2GHz - Asus Maximus VIII - Corsair DDR4 4x16 GB - Samsung 950 MVMe 256GB - Samsung EVO 1 TB

Permalänk
Medlem
Skrivet av Valvar:

Vad jag har förstått så är det dock relativt lätt att hitta dolda partitioner (om man letar en liten stund)

Som JD säger så är det inte en vanlig dold partition utan en speciell volym som TrueCrypt gör, mitt fel då jag använde fel benämning, den fylls också med random data så att man inte kan se att just där finns information. Som JD sa så kan man misstänka men inte veta. Du kan läsa mer om detta här

Permalänk
Medlem
Skrivet av twit:

Nej.

http://www.sweclockers.com/forum/52-nyhetskommentarer/1127427-intrang-i-nvidias-forum-anvandaruppgifter-ute-post12474791/

Visa signatur

ASUS G750JH | i7-4700HQ | 16GB DDR3 | GTX780M | 4GB GDDR5 | 2x256 GB SSD + 750 GB HD

Permalänk
Medlem
Skrivet av SanyaIV:

Som JD säger så är det inte en vanlig dold partition utan en speciell volym som TrueCrypt gör, mitt fel då jag använde fel benämning, den fylls också med random data så att man inte kan se att just där finns information. Som JD sa så kan man misstänka men inte veta. Du kan läsa mer om detta här

Det underlättar väl misstanken om hårddisken innehåller ett stort tomrum som ingen synlig partition använder?

Permalänk
Medlem
Skrivet av ajp_anton:

Det underlättar väl misstanken om hårddisken innehåller ett stort tomrum som ingen synlig partition använder?

När man "installerar" truecrypt på en partition så kommer den ersätta tomrummet med slumpmässig information och den icke dolda volymen kommer fortfarande att säga tex 1TB om disken är på 1TB men viktigt är att du inte använder den icke dolda volymen utöver det angivna utrymmet du specificerar i installationen för annars kommer du att börja skriva på "Free Space" vilket innehåller den krypterade dolda volymen tillsammans med slumpmässig data.

Permalänk
Medlem

Jag har själv lekt med tanken ang krypterade diskar.
Ett scenario, om någon husrannsakas för extrem fildelning och får sina sädbaljor beslagtagna där det är ett tjugotal diskar som är krypterade och personen i fråga "glömt" nyckeln och det går inte knäcka.
Då funderar jag på om du kan straffas för mer än de få torrent de möjligtvis kan påvisa att du laddat upp data ifrån och det kan vara svårt att bevisa att du delat ut allt då filerna inte hittas, du undanhåller då bevis och åker på det medans om du skulle uppgett nyckeln kanske dem skulle hittat tusentals filmer eller dylikt vilket skulle kunna ge extrema straff i form av stora böter.

Vet någon hur pass starka bevis om dem inte hittar datan som krävs för att bli fälld?

Känns som du hur som kommer mildare undan om du inte uppger en nyckel för krypteringen då du kanske har väldigt mycket mer piratkopierat material på disken?

Tankar kring detta?

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Entusiast
Skrivet av som99:

Jag har själv lekt med tanken ang krypterade diskar.
Ett scenario, om någon husrannsakas för extrem fildelning och får sina sädbaljor beslagtagna där det är ett tjugotal diskar som är krypterade och personen i fråga "glömt" nyckeln och det går inte knäcka.
Då funderar jag på om du kan straffas för mer än de få torrent de möjligtvis kan påvisa att du laddat upp data ifrån och det kan vara svårt att bevisa att du delat ut allt då filerna inte hittas, du undanhåller då bevis och åker på det medans om du skulle uppgett nyckeln kanske dem skulle hittat tusentals filmer eller dylikt vilket skulle kunna ge extrema straff i form av stora böter.

Vet någon hur pass starka bevis om dem inte hittar datan som krävs för att bli fälld?

Känns som du hur som kommer mildare undan om du inte uppger en nyckel för krypteringen då du kanske har väldigt mycket mer piratkopierat material på disken?

Tankar kring detta?

Det är för tillfället inte olagligt att kryptera data så det är lugnt. Du behöver inte heller lyfta ett finger för att hjälpa polisen i deras utredning. Så om polisen knackar på och tar din dator behöver du inte göra något alls. Du behöver inte säga ett ord om de frågar om nycklar. Det dyker dock upp förslag lite nu och då om att kryptering eventuellt kan bli olagligt på ett eller annat sätt.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Zotamedu:

Det är för tillfället inte olagligt att kryptera data så det är lugnt. Du behöver inte heller lyfta ett finger för att hjälpa polisen i deras utredning. Så om polisen knackar på och tar din dator behöver du inte göra något alls. Du behöver inte säga ett ord om de frågar om nycklar. Det dyker dock upp förslag lite nu och då om att kryptering eventuellt kan bli olagligt på ett eller annat sätt.

Tack för svaret, uppskattas.

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Skrivet av A7V:

De hade ju tillstånd för husrannsakan, datorn stod i lägenheten så varför skulle de behöva ett ytterligare tillstånd för att undersöka datorn? Vore ju helt fel av polisen att strunta i datorn då.

Det nämns i tillståndet vad de ska titta efter. Vid ett tillstånd där de har angett något stöldbrott till exempel som skäl så går dem inte igenom datorer. Vet när jag var yngre och det var husrannsakan så ville polisen gå igenom min telefon men det fick dem ett ordentligt nej för eftersom det inte ingick i det hela så den fick jag tillbaka på en gång.

Permalänk
Hedersmedlem

*Tråd rensad*

...på off-topic. Detta är lagringsforumet och inget annat.

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk
Medlem

Googla "How to encrypt my harddrive?"
Få fram ett program, ladda ner, välj krypteringsnyckel, profit

När hon gjorde dessa stegen så har hon enligt Aftonbladet visat att hon är en superhacker.

Visa signatur

pro

Permalänk
Medlem
Skrivet av chazzi:

En lång nyckel förställer jag mig är otroligt lång i och med att du skriver "kanske en bildfil" och de brukar vara sinnessjukt långa om man öppnar dem som txt.
Har jag förstått det rätt eller är "en lång nyckel" bara typ 20 tecken?

En nyckel på 20 slumpmässigt valda tecken (stora & små bokstäver, siffror etc) är i dagsläget helt oknäckbar.

Däremot om nyckeln är "Hejjaghetersebastian" så knäcks den nog rätt lätt med ett bra "knäckarprogram".

Permalänk
Medlem
Skrivet av teejee:

En nyckel på 20 slumpmässigt valda tecken (stora & små bokstäver, siffror etc) är i dagsläget helt oknäckbar.

Däremot om nyckeln är "Hejjaghetersebastian" så knäcks den nog rätt lätt med ett bra "knäckarprogram".

Ja, "Hejjaghetersebastian" skulle väl gå relativt enkelt att köra bruteforce på i ett vanligt program,
blir ju "bara" {ord}{ord}{ord}{ord}, med dom vanliga permutationerna.

Rätta mig om jag har fel men TrueCrypt kör ju även med ett 512-bits (2^512) salt,
så det blir ett ogreppbart antal kombinationer för varje lösenord om volymen inte är mountad,
kort sagt har truecrypt gänget gjort allt för att det inte skall kunna knäckas i omountat format.
Redan bruteforce på lösenordet "Hej" skulle jag anse vara dömt att misslyckas om man har en deadline att hålla.
Att sedan truecrypt påminner dig om att ha ett lösenord på minst 20 tecken när du skapar volymen får en ju att tänka ett extra varv och även använda en keyfile (särskilt om man, bokstavligen, har skelett i garderoben)...
Polisen har nog gjort vad dom kunnat, dvs, en enkel bruteforce samt testat runt med filerna i datorn/usbminne/mailkonton/osv, och använt dom som keyfile och sen gett upp. går man vidare efter det är det "hög risk för övertid"...

Permalänk
Medlem

t^;fv8#@~zL6-p@>'rF]mX2oa6Dh1+ sånna här lösenord skall du helst ha.. javisst dom är svåra att komma ihåg men inte ens alla datorer i världen ihopkopplade i clusters kommer att kunna lösa denna typen av lösenord.

Visa signatur

"Resistance is futile."

- Georg Ohm