Компания «Элкомсофт» обновляет линейку продуктов для распределённого восстановления паролей и расшифровки данных с использованием аппаратного ускорения. Добавляется поддержка ещё одного распространённого продукта для шифрования дисков – BestCrypt Volume Encryption.
Продукты «Элкомсофт» поддерживают большую часть различных систем полнодискового шифрования, включая BitLocker, LUKS, PGP, TrueCrypt/VeraCrypt и FileVault 2. В текущем обновлении добавляется поддержка ещё одного распространённого продукта шифрования дисков – BestCrypt Volume Encryption.
Количество преступников, использующих в своей деятельности полнодисковое шифрование, трудно переоценить. Массовое использование зашифрованных дисков преступниками затрудняет работу органов правосудия. Инкриминирующие улики не покидают пределов дисков или контейнеров, защищённых стойким шифрованием. Наша компания предлагает полноценное решение, которое позволит работникам правоохранительных органов получить доступ к уликам, восстановив оригинальный пароль, которым зашифрованы диски во всех распространённых форматах – BitLocker, LUKS, PGP, TrueCrypt/VeraCrypt, FileVault 2, а теперь и BestCrypt.
BestCrypt Volume Encryption, разработанный финской компанией Jetico, представляет собой кроссплатформенный коммерческий инструмент для шифрования разделов дисков. Шифрование BestCrypt исключительно стойкое; от подобных продуктов BestCrypt Volume Encryption отличается использованием метода, специального разработанного для предотвращения атак с аппаратным ускорением. В результате перебор паролей к BestCrypt Volume Encryption реализован только средствами центрального процессора; ускорение на GPU недоступно. Для успешного восстановления необходимы атаки с учётом человеческого фактора.
В наших продуктах представлены многочисленные варианты таких атак, включая атаки по словарю, маски, гибкие автоматические мутации и гибридные правила, использующие продвинутый синтаксис и слова из двух словарей. Наше решение может работать на до 10,000 компьютеров с гибким управлением.
Кроме того, мы улучшили работу с рядом других форматов; см. полный список изменений ниже.
Для атаки на пароль используется Elcomsoft Distributed Password Recovery, в котором запускается атака для восстановления оригинального пароля пользователя. Однако для начала атаки необходимо предварительно извлечь метаданные шифрования. При анализе загруженной системы для этого используется Elcomsoft Forensic Disk Decryptor, а Elcomsoft System Recovery поможет определить наличие зашифрованного диска и извлечь метаданные шифрования, загрузившись с загрузочного USB накопителя. При помощи бесплатного инструмента Elcomsoft Encrypted Disk Hunter можно обнаружить наличие зашифрованных контейнеров на компьютере пользователя.
Новое в Elcomsoft Distributed Password Recovery 4.42
Новое в Elcomsoft System Recovery 8.01
Новое в Elcomsoft Encrypted Disk Hunter 1.10
Новое в Elcomsoft Forensic Disk Decryptor 2.19
Дополнительная информация
• Читать статью «Подбор паролей к зашифрованным дискам BestCrypt Volume Encryption 4 и 5» в нашем блогеСсылки