Permalänk
Medlem

Dekryptering

Finns det något företag som specialiserar sig på dekryptering?
Vi har ett problem på jobbet, så kostnaden är sekundär.

Tacl

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem

ibas som är stora på data återhämtning skriver såhär:
"Vi får ofta förfrågningar om att rädda data från krypterade hårddiskar. I sådana fall kan vi återskapa data från hårddisken, men informationen förblir krypterad då vi också behöver nyckeln för att dekryptera informationen. Det är väldigt frustrerande för de personer som råkar ut för detta men man ska också ha i åtanke att ingen kan svara helt säkert på om en kryptering går att knäcka och hur lång tid det skulle ta. Informationen finns ju trots allt kvar tills den blivit raderad på riktigt."
https://www.ibas.se/blogg/kryptering/

Är det en förlorad nyckel eller utpressningsvirus baken? (om du kan säga)

Permalänk
Medlem

Pratar vi typ cryptolocker-virus? Majoriteten av dessa är irreversibla, de använder en kryptering du omöjligt kan knäcka utan nyckeln.
Det gäller också i princip alla andra 'legitima' lösningar också, själva poängen med dem är ju att det inte ska gå att bara knäppa med fingrarna och läsa datan.

Det finns dock undantag. T.ex. där man hittat sårbarheter/knäckt någon slags master-key i virusen eller om de legitima krypteringstjänsterna sitter på någon motsvarande tjänst de erbjuder.

Så fram med mer information vad det gäller så kan du säkert få tips om det ens finns en chans!

Permalänk

Gäller det kryptovirus brukar gratis lösningar publiceras när väl systemen knäcks.
https://noransom.kaspersky.com

Permalänk
Medlem

nu bortser jag från ev juridisk sidan...

Om det är förlorad passord till krypterad arkiv - kanske kan anta att det är en normal person och ganska lat, som alla är mer eller mindre - hoppas på något passord som är lätt att komma ihåg och inte för många bokstäver. I dom fallen kan man prova med sedvanlig hackmetoder med kända hackprogram med ordlistor (typ jack the ripper, cain, bitcracker mfl. (räkna med att de blir rödflaggade av antivirusprogrammen... och körs på för uppgiften dedicerade burkar - inte produktionsmaskiner)) och rainbow-tabeller och även prova läckta passord och crackade hash-summor från olika site eftersom människan inte är så påhittig som man kanske tror när det gäller att skapa passord och dessutom allt som oftast används på flertal ställen.

Är det bitlocker och TPM-modul i datorn så ökar svårigheten radikalt då man inte kan multiplicera angreppet med virtuella maskiner i en massa på enkelt sett...

Är det maskinframslumpat passord och typ 12 tecken lång, eller 5-6 ord om det är passfras och man vet att det är en sådan noggrann person som en gång skapade arkivet - då är det bara att ge upp då det tar >= 3000 år även med 1000 miljarder tester i sekunden...

Är det truecrypt och framförallt veracrypt-arkiv så blir det vääääldigt jobbigt då varje ord-test kan ta uppemot en halv minut, vilket kan innebära att man måste ta tusental kanske tiotusentals maskiner jobbande parallellt för att hinna med några hundra tusen ord per dygn.

som sagt veracrypt-arkiv är inte gjord för att vara enkel att knäckas - inte ens med relativt enkla passord med låg entropi genom att dra ut så fruktansvärt på tiden per försök även på väldigt snabb dator.

Permalänk
Medlem

Tack så mycket för svar! Vi har redan varit i kontakt med IBAS, de var skeptiska, tror inte de har den kompetensen faktiskt, de kör med återställning, vilket är värdelöst i vårt fall (en ssd som använts i 7 månader efter en anställd krypterade vissa filer), Ja det är nog hopplöst, det sa jag till min chef men... . Vi har programmet och lösenordet, så det borde inte vara omöjligt. Att rent bryta krypteringen förstår jag är omöjligt, handlar nog mer om djup kunskap har själv försökt (med Recuva, linux usb och mycket annat).... Vi kan betala gott för återställnihng, men problemet är att hitta expertisen.

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem

Så problemet är att ni vill komma åt filerna som denna person krypterat? Denne personen jobbar inte kvar eller har hen glömt ev lösenord? Ni har programmet och lösenordet? Vad är det mer ni behöver?
Har läst genom frågan par ggr kanske e trött men jag missar vad är det du har problem med? Eller vill ni återställa filer som är krypterade?

IBAS är väl de mest kända häromkring vad gäller återställning.

Visa signatur

.

Permalänk
Medlem

Varför inte skriva ett program som försöker dekryptera filerna med brute force-metoden och hoppas att personen som krypterade filerna har valt ett dåligt lösenord? Ni kan ju en dator stå och puttra i ett hörn någonstans i ett år eller så. Misslyckades det har ni inte förlorat mycket.

Permalänk
Medlem

IBAS är grymt duktiga på att återskapa data i dess rena form. Även om den är krypterad eller inte. Som de andra skrev så krävs ju att någon kan avkryptera datan man får tillbaka. Om det är en föredetta anställd skulle jag rekommendera domstol för att få ett legit slut på det hela om det handlar om ren illvilja. Om personen i fråga har glömt bort nyckeln blir det nog tyvärr väldigt mycket jobbigare :/

Visa signatur

Fractal Design R6 modified - Asus RoG Strix Z390F - i9 9900K - Custom loop 2x360rad med DDC pwm pump - 4x4gb Corsair RoG Dominator edition @ 3200Mhz - ASUS GTX 1080 Ti Founders Edition med EK vattenblock & backplate - Corsair RM750i
Galleriet: Venom - Midvinter - Frankensteins keyboard Facebook: Nagelfar Mods Instagram: Nagelfar Mods

Permalänk
Medlem

Har pratat med IBAS och de är ytterst tveksamma.. vi har programmet och lösenordet, ... verkar vara ett problem med programmet, vi la till en användare och en admin (windows 10), efter det går det inte att komma åt filerna, det gick bra före det, jo vi har provat återställa användarna till som det var förut men filerna är låsta... så jag antar att någon med tillräckliga kunskaper kan komma åt filerna men jag har gått bet...

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem

Tror du får ge tydligare information om vad problemet är om du ska ha hjälp. För senaste beskrivningen skiljer sig nämnvärt från trådstarten. Har ni tillgång till både filer och lösenord, men programmet strular, så har kanske krypteringstjänsten en teknisk support?

Skickades från m.sweclockers.com

Visa signatur

Define R3 | Asrock P67 PRO3 Rev B3 | I5 2500K@4,5GHz | Xigmatek Gaia | Corsair Vengeance LP 8GB 1866MHz | EVGA GTX 970 SSC | XFX core edt. 550W| Intel 320 120GB, Crucial MX100 256GB, WD caviar black 750GB

Permalänk
Rekordmedlem

Det låter inte som om det varken handlar om krypteringen i sig eller dataåterställning utan om en bugg i ett program, i så fall är det väl programvaruleverantören man ska ge sig på ? Endera får de fixa buggen eller så får man begära ersättning och ta det via tinget.
Och finns det inga backuper om det nu är väldigt känslig data så det går att åtminstone få ut datan från innan det började strula ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av xpanterx:

Tack så mycket för svar! Vi har redan varit i kontakt med IBAS, de var skeptiska, tror inte de har den kompetensen faktiskt, de kör med återställning, vilket är värdelöst i vårt fall (en ssd som använts i 7 månader efter en anställd krypterade vissa filer), Ja det är nog hopplöst, det sa jag till min chef men... . Vi har programmet och lösenordet, så det borde inte vara omöjligt. Att rent bryta krypteringen förstår jag är omöjligt, handlar nog mer om djup kunskap har själv försökt (med Recuva, linux usb och mycket annat).... Vi kan betala gott för återställnihng, men problemet är att hitta expertisen.

Kontakta Assured.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Inaktiv

Alltför generella frågor och för lite information.

Det är vanligt att utvecklare slarvar med felmeddelande.
T.ex. felaktig användare eller lösenord kan man få för att en databas eller annan tjänst inte ens är igång. Pratar man då om krypteringsexpert så frågar man helt i fel ordning, dessutom ger man inte denna den informationen som den behöver för att kunna svara på något.

Rätt väg är att prata med någon kunnig inom mjukvaran, sedan kan den veta vad som behöver göras. Kanske kan tillverkaren låsa upp, det beror lite på vad det handlar om för program.

Sedan kostnad är sekundärt, så är det bara stat och kommuner som tänker så. Ska ni anlita en tekniker som ska försöka knäcka skyddet på 1 mån så är medelpriset nästan 200 000kr.
Undra hur mycket det kostnad för FBI att knäcka iPhone?

Min poäng är att om ni inte är beredd att lägga ut 100 000kr eller så, då är det bara de absolut enklaste åtgädena som ni kan göra. Knäcka enkla skydd, be någon tekniker kolla programvaran eller så.

*edit*
För att ta ett exempel så finns det ett program för larmutskick på mobil, mail etc. Där bara behöriga ska kunna ändra detta, de hade glömt bort lösenord och bad mig knäcka det. Lösenordet var krypterat på ungefär samma nivå som en lågstadieelev skulle göra i sitt program. Och det finns gott om småprogram som har usla krypteringar.
Men det finns även raka motsatsen och det gäller speciellt program vars huvudsyfte är att kryptera.

Permalänk
Medlem

Vilket program har krypterat datan på SSD-disken?

Permalänk
Medlem

Tack för alla tips! Vi har såklart försökt kontakta företaget men de svarar ej. Därav frågan om att bryta krypteringen.

(Ska iväg till Arlanda snart så ber om ursäkt för uteblivna svar i förväg).

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem
Skrivet av xpanterx:

Har pratat med IBAS och de är ytterst tveksamma.. vi har programmet och lösenordet, ... verkar vara ett problem med programmet, vi la till en användare och en admin (windows 10), efter det går det inte att komma åt filerna, det gick bra före det, jo vi har provat återställa användarna till som det var förut men filerna är låsta... så jag antar att någon med tillräckliga kunskaper kan komma åt filerna men jag har gått bet...

Fortfarande för vagt - kan dock förstå att det är känsligt att gå in på detaljer

Ni säger att ni har lösenordet... men det fungerar inte ändå - då kan det var så 'simpelt' som att programmet har kraschat och filen/filerna blivit ohjälpligt korrumperat - då hjälper det inte att 'avkryptera' då situationen är samma vare sig filerna är krypterade eller inte.

framgår inte om det är disken som är låst - om enskilda filerna är låsta av bitlocker tex. eller om det är en specifik applikations filer som är låsta av applikationens egna program/kryptering. - eller om det bara är rättighets-strul...

och sedan pratas det plötsligt om att det gick åt pipan när man la in användare och administratör... - i vad - användare/administratör i själva programpaketet och dess databas eller för själva windows på datorn? - gjordes det ingen backup på filerna innan så 'scary thing' som att lägga in användare och speciellt administratörer då det sista kanske städade undan de gamla och skapade nya krypteringsnycklar mm.?

hur ser det ut med filer när det läses av en OS-miljö som inte är windows (läs linux) och den vägen skippar att försöka följa alla rättigheter som windows annars så slaviskt följer?

har ni diskimagen kvar orörd (dvs. diskimage från extraktionen av datorns HD när problemet upptäcktes, där ni inte har försökt med någon 'räddnings'-operation), sitter det en TPM-modul i datorn som hade SSD/disken och tillfället när det sket sig.

Används TPM-modulen i samband med krypteringen så måste man ha exakt exemplaret av denna TPM modulen (och förmodligen moderkortet) med sig i alla sammanhang när man försöker knäcka/öppna en krypterad arkiv - annars kan man lika gärna ägna sig åt brute force under ett antal tusen år eller hyra hela Amazons datorcenter under ett antal månader/år framöver...

Och slutligen - var är backupen ??? - har ni ingen (automatisk) backup för dom anställdas datorer i företaget/organisationen så fort nätverkssladden är inkopplad/kontakt med Wlan så har ni ett organisatoriskt problem att hantera så att inte liknande situation sker igen...

Skall olika program använda sig av TPM i laptops mm. för sin kryptering så måste man vara väldigt noga och vara medveten om att allt krypterat på datorn kommer vara otillgängligt om det blir någon typ av fel, hårdvara förstörs eller filer flyttas till annan plattform - det betyder att all data som läggs krypterat på en dator med TPM-modul involverad - skall kunna betraktas som förstörbar kopia precis när som helst och att man har en säkrad original (i avkrypterad form) på en server inom organisationen som man alltid kan hämta ned igen.

Det finns alltså tillfällen där man _inte_ vill att datorns TPM-modul skall användas i samband med kryptering om dokumentet/databas etc. skall vara flyttbar mellan olika maskiner i sin krypterade form - hur många håller reda på detta - svar ingen....