WinFuture-Forum.de: Truecrypt Password zum Teil vergessen :( - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Truecrypt Password zum Teil vergessen :(


#1 Mitglied ist offline   piebald 

  • Gruppe: aktive Mitglieder
  • Beiträge: 73
  • Beigetreten: 17. August 04
  • Reputation: 0

geschrieben 27. November 2010 - 08:53

Moin,

habe grad ein riesen Problem, habe irgendwie einen Dreher in meinem Passwort für ein Truecrypt Laufwerk. Wieso, weshalb, warum ist erst mal egal, es ist nun leider passiert und da sind alle meine Sachen drauf.

Passwort besteht aus 19 Stellen, die ersten 12 kann ich ganz sicher sagen, die letzten 7 sind ganz sicher Zahlen aber da scheine ich irgendwie einen Dreher zu haben. Gibts da irgendwelche Möglichkeiten das Passwort nochmal zu knacken? Ich werde heute meine ganze Bude auf den Kopf stellen und schauen ob ichs noch irgendwo aufgeschrieben habe, ansonsten wäre das schon echt ein harter Schlag für mich.
0

Anzeige



#2 Mitglied ist offline   Wiesel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.989
  • Beigetreten: 09. Mai 06
  • Reputation: 525
  • Geschlecht:unbekannt
  • Wohnort:Punxsutawney, 742 Evergreen Terrace
  • Interessen:Mein Schneckenhaus

geschrieben 27. November 2010 - 09:00

Ja, es gibt Möglichkeiten das zu knacken. Nicht umsonst nutzt man die Software um Daten sicher zu hinterlegen. Es hilft nur probieren. 7 Stellen sind gerade mal 9.999.999 verschiedene Möglichkeiten, wenn die nur aus Zahlen bestehen und du diese noch eingrenzen kannst dürfte die Anzahl um ein Vielfaches sinken.

greets
around the world
0

#3 Mitglied ist offline   piebald 

  • Gruppe: aktive Mitglieder
  • Beiträge: 73
  • Beigetreten: 17. August 04
  • Reputation: 0

geschrieben 27. November 2010 - 09:24

was gibts denn da so möglichkeiten für? oder gibts sogar firmen die sich auf sowas spezialisiert haben? bin grad soweit auch einiges an geld dafür zu investieren.

mittlerweile bin ch mir gar nicht mehr so sicher ob es wirklich 7 zahlen waren oder doch 2 mehr und ich gar keinen dreher drin habe, habe nämlich schon so ziemlich alles durch was ich mir vorstellen könnte. mensch was ärgere ich mich.

so schnell kann es gehen, festplatte defekt und der zweite speicherort super clever nur auf dem truecrpyt laufwerk.

Dieser Beitrag wurde von piebald bearbeitet: 27. November 2010 - 09:25

0

#4 Mitglied ist offline   SemTex 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 24. Oktober 02
  • Reputation: 0

geschrieben 27. November 2010 - 10:39

Ja sowas kommt bei raus wenn DAU´s einen auf Supercrypter machen wollen ;) ;) ;)
0

#5 Mitglied ist offline   egal8888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 23. September 10
  • Reputation: 25
  • Geschlecht:Männlich

geschrieben 27. November 2010 - 12:44

Beitrag anzeigenZitat (piebald: 27.11.2010, 08:53)

Gibts da irgendwelche Möglichkeiten das Passwort nochmal zu knacken?


Klar. Hier eine Liste der 100 schnellsten Supercomputer weltweit.
Allerdings solltest Du auch bei denen für eine Truecrypt Brute Force Attacke bei einem 19stelligen Kennwort eine etwas verlängerte Lebenszeit einplanen ;)

EDIT: Es gibt ein Programm für Dich. Da ich aber noch keine Antwort erhalten hab, ob ich den Link posten darf, bleibt Dir nur die Google Suche. Soviel sei aber schonmal gesagt: Wenn Dir wirklich nur sieben Zahlen fehlen und das erwähnte Programm funktioniert, sollte es möglich sein, das an einem WE hinzukriegen.

Dieser Beitrag wurde von egal8888 bearbeitet: 27. November 2010 - 13:38

0

#6 Mitglied ist offline   ndeath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 549
  • Beigetreten: 10. September 07
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:auch zu Hause

geschrieben 27. November 2010 - 13:06

Beitrag anzeigenZitat (Wiesel: 27.11.2010, 10:00)

[...] 9.999.999 verschiedene Möglichkeiten [...]


stimmt das?
0

#7 Mitglied ist offline   LostSoul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 129
  • Beigetreten: 01. Juni 05
  • Reputation: 11

geschrieben 27. November 2010 - 13:17

Guten Tag.

Beitrag anzeigenZitat (ndeath: 27.11.2010, 14:06)

stimmt das?


Nein, es stimmt nicht, da auch 0000000 eine mögliche Kombination wäre, es somit zehn Mio. Möglichkeiten gibt, sofern der Zeichenraum tatsächlich nur [0-9] ist. Sofern noch weitere Zeichen, z.B. [a-z,A-Z] gibt, steigt die Anzahl der Möglichkeiten entsprechend massiv an.
0

#8 Mitglied ist offline   Ludacris 

  • Gruppe: Moderation
  • Beiträge: 4.689
  • Beigetreten: 28. Mai 06
  • Reputation: 218
  • Geschlecht:Männlich

geschrieben 27. November 2010 - 13:24

Beitrag anzeigenZitat (ndeath: 27.11.2010, 13:06)

stimmt das?

nein möglichkeiten bei einem alphabet von 26 zeichen (nur klein oder großbuchstaben) . da wir aber auch noch sonderzeichen haben haben wir 2x26 (groß, klein), 30 sonderzeichen und 10 zahlen - sind insgesamt 92 verschiedene zeichen also 92^7 -55784660123648
WENN man alle zeichen der Deutschen Tastatur nimmt. Wenn man allerdings nur zahlen nimmt kommt man auf
100 Möglichkeiten bei 2 zahlen bis zu 10000000 Möglichkeiten

edit: zahlendreher... hab die hochzahl und basis vertauscht

Dieser Beitrag wurde von Ludacris bearbeitet: 27. November 2010 - 13:32

0

#9 Mitglied ist offline   ndeath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 549
  • Beigetreten: 10. September 07
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:auch zu Hause

geschrieben 27. November 2010 - 13:25

Beitrag anzeigenZitat (LostSoul: 27.11.2010, 14:17)

Guten Tag.



Nein, es stimmt nicht, da auch 0000000 eine mögliche Kombination wäre, es somit zehn Mio. Möglichkeiten gibt, sofern der Zeichenraum tatsächlich nur [0-9] ist. Sofern noch weitere Zeichen, z.B. [a-z,A-Z] gibt, steigt die Anzahl der Möglichkeiten entsprechend massiv an.



Ok, danke! 10 000 000 = 10^7 hatte ich mir auch gedacht bzw. berechnet und habe mich gefragt, warum eine Kombination abgezogen wurde.

(Wollte nur bei meiner Frage die Rechnung nicht präsentieren, um die Antowrt nicht zu beeinflussen!)

Dieser Beitrag wurde von ndeath bearbeitet: 27. November 2010 - 13:26

0

#10 Mitglied ist offline   LostSoul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 129
  • Beigetreten: 01. Juni 05
  • Reputation: 11

geschrieben 27. November 2010 - 13:31

Guten Tag.

Beitrag anzeigenZitat (Ludacris: 27.11.2010, 14:24)

nein möglichkeiten bei einem alphabet von 26 zeichen (nur klein oder großbuchstaben) . [...]


Meinen Studenten würde ich in der Klausur daneben schreiben: "Richtig ausgeführt jedoch an der Fragestellung vorbei. 0 Punkte".
0

#11 Mitglied ist offline   Ludacris 

  • Gruppe: Moderation
  • Beiträge: 4.689
  • Beigetreten: 28. Mai 06
  • Reputation: 218
  • Geschlecht:Männlich

geschrieben 27. November 2010 - 13:33

Beitrag anzeigenZitat (LostSoul: 27.11.2010, 13:31)

Guten Tag.



Meinen Studenten würde ich in der Klausur daneben schreiben: "Richtig ausgeführt jedoch an der Fragestellung vorbei. 0 Punkte".

mal abgesehen davon dass ich einfach von jeder möglichkeit ausgehe da der TO schrieb ich weis die stellen nicht mehr, waren aber zahlen gehe ich davon aus, dass es theoretisch aber auch buchstaben sein könnten.

aber ist ja egal.

eine möglichkeit ist wie gesagt eine bruteforce attacke. bei einem guten programm wird sowieso zuerst jede möglichkeit mit 1inem zeichen dann mit zwei zeichen und so weiter durchprobiert. normalerweise sollte man auch einen prefix setzen können (in diesem fall die ersten 12 zeichen)

Dieser Beitrag wurde von Ludacris bearbeitet: 27. November 2010 - 14:03

0

#12 Mitglied ist offline   gimpfenlord 

  • Gruppe: aktive Mitglieder
  • Beiträge: 221
  • Beigetreten: 31. August 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Stuttgart

  geschrieben 27. November 2010 - 13:46

Beitrag anzeigenZitat (SemTex: 27.11.2010, 11:39)

Ja sowas kommt bei raus wenn DAU´s einen auf Supercrypter machen wollen ;) ;) ;)

Eingefügtes Bild
0

#13 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.170
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 27. November 2010 - 14:46

Ganz soviel ist es nicht, weil ja die Logik noch vor der mathematischen Theorie kommt. Von 10.000.000 Versuchen bräuchte man ja nur dann alle, wenn man die Richtige Lösung erst beim allerletzten Versuch hat. Also mit 0000000 anfängt und 9.999.999 richtg wäre.
Mal angenommen man fängt mit 0000000 an und zählt hoch und 0000003 ist die gesuchte Kombination, dann schafft das auch einer der langsamsten Computer der Welt in einer überschaubaren Zeit. Und wenn man die Zahlen eigentlich weiß und nur einen Dreher drin hat, dann sollte das doch mit Probieren rauszukriegen sein.
Und wenn nicht und man doch weitere Zahlen probieren muß, man aber einige Zahlen ausschließen kann und ausschließen kann, dass jede Zahl beispielsweise nicht öfter als dreimal vorkommt oder man von der einen oder anderen Zahl weiß, dass die auf jeden Fall nur einmal in der Kombination vorkommt, dann fällt ja auch nochmal eine beträchtliche Menge weg..
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#14 Mitglied ist offline   Jotadog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 325
  • Beigetreten: 20. Juli 04
  • Reputation: 0

geschrieben 27. November 2010 - 15:33

Es gibt eine Software von [Mod-Edit] die Truecrypt Laufwerke "Bruteforcen" kann.
Mit einem i7 und einer Nvidia CUDA Grafikkarte kommst du dabei auf ca. 200 Passwörter pro Sekunde.
D.h. bei deiner Problemstellung hättest du das Passwort innerhalb von 13 Stunden, sofern sich das Programm so weit "Anpassen" lässt das du die ersten 12 stellen vorgibst.
Mit DualCore ohne Nvidia Karte kommst du leider nur auf ca. 15 Paswörter Pro Sekunde, was den Zeitraum natürlich erheblich erhöhen würde.

Dieser Beitrag wurde von klawitter bearbeitet: 29. November 2010 - 08:45
Änderungsgrund: Produktname entfernt

0

#15 Mitglied ist offline   ndeath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 549
  • Beigetreten: 10. September 07
  • Reputation: 9
  • Geschlecht:Männlich
  • Wohnort:auch zu Hause

geschrieben 27. November 2010 - 17:07

Beitrag anzeigenZitat (Holger_N: 27.11.2010, 15:46)

Ganz soviel ist es nicht, weil ja die Logik noch vor der mathematischen Theorie kommt. Von 10.000.000 Versuchen bräuchte man ja nur dann alle, wenn man die Richtige Lösung erst beim allerletzten Versuch hat. Also mit 0000000 anfängt und 9.999.999 richtg wäre.


Das ist logisch. Die W'keit für jede Kombi ist aber diesselbe.


Für mich stellt sich bei genauerem nachdenken die Frage, ob ein (rein aus Ziffern bestehendes) Passwort mit vielen Neunen sicherer ist als eines mit niedrigeren Ziffern!?

Oder anders gefragt - es geht um die Arbeitsweise eines Bruteforce-Programms: Arbeiten sich diese sich von 0 bis 9 nach oben?

Dieser Beitrag wurde von ndeath bearbeitet: 27. November 2010 - 17:08

0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0