PC295
Erfahrenes Mitglied
- 200
Hallo,
ich hatte bisher Video- und Fotoaufnahmen mit Video-Schrank bzw. Photo-Schrank des Herstellers "Handy Apps" geschützt.
Es verwendet laut Beschreibung eine AES-128-Verschlüsselung, dabei wird zu gunsten der Performance nur der Dateiheader, anstelle der kompletten Datei verschlüsselt.
Dann hatte ich diesen Bericht gefunden
-> (PDF) Breaking into the vault: Privacy, security and forensic analysis of Android vault applications
Hier werden Schwachstellen in diversen beliebten Tresor-Apps aufgezeigt.
Das Klang jetzt nicht dramatisch und ist sicher für den Laien nicht einfach umsetzbar.
Jetzt habe ich aber ein Tool gefunden, mit denen es spielend leicht ist diese verschlüsselten Dateien zu knacken
-> MatrikMoon/LockerBuster
Video-Schrank bzw. Photo-Schrank verwenden eine billige XOR-Verschlüsselung. Ich konnte mit dem Programm tatsächlich ohne Zeitaufwand die Dateien entschlüsseln.
Also habe habe ich diese Apps nun runtergeworfen.
Ich habe jedoch noch Solid Explorer Pro, welches ebenfalls eine Verschlüsselung anbietet.
Das Prinzip ist wohl ähnlich - es wird nur der Dateiheader verschlüsselt, nur hier mit AES-256.
Jetzt ist aber die Frage, ob man hier auch davon ausgehen kann, das solche "Nur-Header-Verschlüsselungen" grundsätzlich unsicher und leicht knackbar sind, oder ob es da auch "Technik" gibt, die Hand und Fuß hat.
Was meint ihr?
Direkt zu Solid Explorer habe ich noch nichts negatives gefunden bzw. einen User denen geholfen werden konnte, weil das Passwort vergessen wurde.
Grüße
ich hatte bisher Video- und Fotoaufnahmen mit Video-Schrank bzw. Photo-Schrank des Herstellers "Handy Apps" geschützt.
Es verwendet laut Beschreibung eine AES-128-Verschlüsselung, dabei wird zu gunsten der Performance nur der Dateiheader, anstelle der kompletten Datei verschlüsselt.
Dann hatte ich diesen Bericht gefunden
-> (PDF) Breaking into the vault: Privacy, security and forensic analysis of Android vault applications
Hier werden Schwachstellen in diversen beliebten Tresor-Apps aufgezeigt.
Das Klang jetzt nicht dramatisch und ist sicher für den Laien nicht einfach umsetzbar.
Jetzt habe ich aber ein Tool gefunden, mit denen es spielend leicht ist diese verschlüsselten Dateien zu knacken
-> MatrikMoon/LockerBuster
Video-Schrank bzw. Photo-Schrank verwenden eine billige XOR-Verschlüsselung. Ich konnte mit dem Programm tatsächlich ohne Zeitaufwand die Dateien entschlüsseln.
Also habe habe ich diese Apps nun runtergeworfen.
Ich habe jedoch noch Solid Explorer Pro, welches ebenfalls eine Verschlüsselung anbietet.
Das Prinzip ist wohl ähnlich - es wird nur der Dateiheader verschlüsselt, nur hier mit AES-256.
Jetzt ist aber die Frage, ob man hier auch davon ausgehen kann, das solche "Nur-Header-Verschlüsselungen" grundsätzlich unsicher und leicht knackbar sind, oder ob es da auch "Technik" gibt, die Hand und Fuß hat.
Was meint ihr?
Direkt zu Solid Explorer habe ich noch nichts negatives gefunden bzw. einen User denen geholfen werden konnte, weil das Passwort vergessen wurde.
Grüße