Подбор паролей к зашифрованным дискам BestCrypt Volume Encryption 4 и 5

Компания «Элкомсофт» обновляет линейку продуктов для распределённого восстановления паролей и расшифровки данных с использованием аппаратного ускорения. Добавляется поддержка ещё одного распространённого продукта для шифрования дисков – BestCrypt Volume Encryption.

Продукты «Элкомсофт» поддерживают большую часть различных систем полнодискового шифрования, включая BitLocker, LUKS, PGP, TrueCrypt/VeraCrypt и FileVault 2. В текущем обновлении добавляется поддержка ещё одного распространённого продукта шифрования дисков – BestCrypt Volume Encryption.

Количество преступников, использующих в своей деятельности полнодисковое шифрование, трудно переоценить. Массовое использование зашифрованных дисков преступниками затрудняет работу органов правосудия. Инкриминирующие улики не покидают пределов дисков или контейнеров, защищённых стойким шифрованием. Наша компания предлагает полноценное решение, которое позволит работникам правоохранительных органов получить доступ к уликам, восстановив оригинальный пароль, которым зашифрованы диски во всех распространённых форматах – BitLocker, LUKS, PGP, TrueCrypt/VeraCrypt, FileVault 2, а теперь и BestCrypt.

BestCrypt Volume Encryption, разработанный финской компанией Jetico, представляет собой кроссплатформенный коммерческий инструмент для шифрования разделов дисков. Шифрование BestCrypt исключительно стойкое; от подобных продуктов BestCrypt Volume Encryption отличается использованием метода, специального разработанного для предотвращения атак с аппаратным ускорением. В результате перебор паролей к BestCrypt Volume Encryption реализован только средствами центрального процессора; ускорение на GPU недоступно. Для успешного восстановления необходимы атаки с учётом человеческого фактора.

В наших продуктах представлены многочисленные варианты таких атак, включая атаки по словарю, маски, гибкие автоматические мутации и гибридные правила, использующие продвинутый синтаксис и слова из двух словарей. Наше решение может работать на до 10,000 компьютеров с гибким управлением.

Кроме того, мы улучшили работу с рядом других форматов; см. полный список изменений ниже.

Для атаки на пароль используется Elcomsoft Distributed Password Recovery, в котором запускается атака для восстановления оригинального пароля пользователя. Однако для начала атаки необходимо предварительно извлечь метаданные шифрования. При анализе загруженной системы для этого используется Elcomsoft Forensic Disk Decryptor, а Elcomsoft System Recovery поможет определить наличие зашифрованного диска и извлечь метаданные шифрования, загрузившись с загрузочного USB накопителя. При помощи бесплатного инструмента Elcomsoft Encrypted Disk Hunter можно обнаружить наличие зашифрованных контейнеров на компьютере пользователя.

Новое в Elcomsoft Distributed Password Recovery 4.42

  • Добавлена поддержка Jetico BestCrypt Volume Encryption (v4 и v5)
  • Улучшена поддержка Intuit Quicken
  • Улучшена поддержка архивов (ZIP, RAR, 7zip)
  • Улучшена поддержка Crypt
  • Улучшена поддержка кошельков Bitcoin
  • Исправления ошибок и оптимизация производительности

Новое в Elcomsoft System Recovery 8.01

  • Добавлена поддержка Jetico BestCrypt Volume Encryption (определение наличия и извлечение метаданных)
  • Добавлена поддержка BitLocker в Windows 11

Новое в Elcomsoft Encrypted Disk Hunter 1.10

  • Добавлена поддержка Jetico BestCrypt Volume Encryption (определение наличия и извлечение метаданных)
  • Добавлена поддержка BitLocker в Windows 11

Новое в Elcomsoft Forensic Disk Decryptor 2.19

  • Добавлена поддержка Jetico BestCrypt Volume Encryption (определение наличия и извлечение метаданных)
  • Добавлена поддержка BitLocker в Windows 11

Дополнительно