LINUX.ORG.RU

LUKS форенсика

 


0

4

Имеется диск, есть подозрение, что на нем криптоконтейнер luks с отдетаченным хидером. Есть какие-либо форенсик тулзы, которыми это можно проверить?

Есть подозрение? Файл забитый случайными данными, или же целый раздел/диск?

Если контейнер был правильно инициализирован — читай, правильно забито свободное место случайными данными — то маловероятно, в противном же случае, можно посмотреть по «дырам».

Если речь про файл — косвенно по метаданным обычно легко определить, для этого надо ковырять систему, а не сам контейнер. Если диск — остаётся только догадываться, может какая-нибудь полезная информация осталась в переназначенных секторах, данных SMART и т.д.

Если в целом криптопримитивы использовались надёжные(а если это именно LUKS, а не plain dm-crypt — то они надёжные), ломать мало смысла, а не сломав шифрование(атака водяными знаками, проверка повторяющихся паттернов(работает для слабых шифров вроде blowfish), т.д. т.п.)отличить случайные данные от шифротекста практически невозможно.

SM5T001
()

Лупа. Смотреть на сравнительную раздолбанность самого удобного USB-порта.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.