ID.nl logo
Nieuw gat geslagen in schijfencryptie OS X
© Reshift Digital
Huis

Nieuw gat geslagen in schijfencryptie OS X

De schijfencryptie in Mac OS X Lion schiet tekort tegen datadieven. De versleutelde data valt te lezen vanaf een Linux-computer, ook via een netwerk. De tool hiervoor is open source.

Het versleutelen van complete harde schijfvolumes in de Lion-versie van Mac OS X biedt geen volledige bescherming tegen forensisch onderzoek. Wetenschappers hebben de FileVault-technologie van Apple geanalyseerd en er enkele gaten in gevonden. Dit is niet het eerder gevonden lek in Lions encryptie, waarbij de fout zat in een upgrade van FileVault 1 op Snow Leopard naar het verbeterde FileVault2 van Lion. Dat gat door een per ongeluk ingeschakelde debug-optie is door Apple binnen enkele dagen gedicht.

Met boot-cd of via netwerk

“Naast de analyse van het systeem hebben we ook een library gemaakt die een volume wat is versleuteld met FileVault 2 kan mounten", schrijft Omar Choudary van de Cambridge-universiteit in de white paper (PDF) over deze ontdekking. “Als bijdrage aan de onderzoeks- en forensische gemeenschappen hebben we deze library open source gemaakt."

De cross-platform library die de kwetsbaarheid praktisch uitbuit, kan versleutelde schijfvolumes van Lion openen en lezen. Gebruik van Mac OS X - of zelfs van de te kraken Mac zelf - is niet nodig; de library is te gebruiken op Linux, wat met een boot-cd valt te gebruiken. Ook kan een aanvaller of forensisch onderzoeker met een eigen Linux-computer een versleutelde Mac-schijf via een netwerk mounten om dan uit te lezen.

Wachtwoord kraken

Hiervoor is wel een van de gebruikerswachtwoorden voor de te kraken Mac nodig, of het recovery-password voor FileVault 2. De encryptiesleutel is namelijk gebaseerd op het gebruikerswachtwoord. Deze benodigde data valt te achterhalen met een reguliere brute-force aanval, waarbij de onderzoekers gebruik maken van een ontdekte kwetsbaarheid in Apple's encryptie-aanpak.

Een langer gebruikerswachtwoord zorgt er wel voor dat dit kraken ondoenlijk lang kan zijn (tot wel 34 jaar), maar een zwak wachtwoord van zes tekens valt binnen 6 uur te kraken, stellen de onderzoekers. Een andere optie is gebruik van het recovery-password, wat door OS X wordt aangemaakt op basis van een algoritme wat de onderzoekers ook uitpluizen.

Onversleuteld restant

Daarnaast hebben zij ontdekt dat er in een versleuteld schijfvolume van Lion een onversleuteld blok staat van ongeveer 250 MB. Die data in plaintext omvat softwarecode, maar ook dictionaries, journal metadata, foutmeldingen, debugging-informatie en zelfs wat gebruikersdata.

Dit is een restant van het Mac-besturingssysteem vóórdat FileVault 2 is ingeschakeld. Hoe langer een Mac in gebruik is geweest voor de overstap op schijfencryptie, hoe meer nuttige informatie dat datablok kan bevatten. De onderzoekers hebben Apple in februari hiervan op de hoogte gesteld via forensisch bedrijf ATCorp (ATC-NY), waarna dit specifieke datalek eind mei is gedicht in een Lion-update.

Link met Google en Nederland

Webwereld heeft Apple maar ook Google nu gevraagd om een reactie op de verdere kwetsbaarheden die zijn uiteengezet in de paper. Deze ondermijning van Apple's schijfencryptie is namelijk ontdekt door onderzoeker Choudary van de Cambridge-universiteit samen met security-onderzoekers Felix Gröbert en Joachim Metz, die beide in dienst zijn van Google.

Choudary's onderzoekswerk wordt ook gesponsord door Google. Gröbert heeft al eerder gaten in Apple's software ontdekt en gemeld bij die leverancier. Forensisch specialist Metz heeft gewerkt bij ABN Amro, Interpay Nederland, en het Nederlandse bedrijfsrecherchebureau Hoffmann.

▼ Volgende artikel
De Switch 2 als enige console? (Nintendo Partner Direct) - Bonuslevel
Huis

De Switch 2 als enige console? (Nintendo Partner Direct) - Bonuslevel

Cody en Jacco lopen door de Partner Direct heen en stellen de vraag: is de Switch 2 nu multiplatform-waardig? Ook zit Jacco drie dagen in Zwitserland voor een gamingmuis en is één persoon jarig.

Kom bij onze Discord. Via ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠deze link kan je met ons en andere luisteraars kletsen over games, deals, nieuws en meer.

Wil je zelf ook een vraag insturen of heb je iets leuks om te melden? Dat kan! Stuur een mailtje naar bonuslevelcast@gmail.com (of bonuslevelkast@gmail.com of bonuslevelqast@gmail.com) en wellicht hoor je jezelf terug in de volgende aflevering!

▼ Volgende artikel
Spoedige PlayStation 5-prijsstijging nu nog onwaarschijnlijk
© Reshift Digital
Huis

Spoedige PlayStation 5-prijsstijging nu nog onwaarschijnlijk

De PlayStation 5 zal dit jaar waarschijnlijk nog niet in prijs omhoog gaan, ondanks de stijgende kosten van geheugen.

Dat heeft PlayStation-producent Sony door laten schemeren. het bedrijf reageert daarmee op de angst van veel consumenten dat de populaire spelcomputers binnenkort weer in prijs omhoog gaan door de alsmaar stijgende kosten van RAM-geheugen. RAM is namelijk essentieel om AI in de lucht te houden, wat zeker de laatste maanden voor een grote invloed op de prijzen ervan zorgt.

Genoeg geheugen aangeschaft

Sony praatte erover tijdens de bekendmaking van zijn kwartaalcijfers, waarbij tevens bleek dat er wereldwijd inmiddels 92,2 miljoen exemplaren van de PlayStation 5 zijn verscheept. Sony's cfo Lin Tao meldde daarbij dat het bedrijf al genoeg geheugen heeft aangeschaft om in ieder geval tot en met de feestdagen van dit jaar de PlayStation 5 te kunnen produceren. Daarbij blijft het bedrijf onderhandelen met producenten van RAM.

Tao liet weten dat het flexibel wil blijven wat hun hardwarestrategie betreft. De focus ligt daarbij vooral op het verdienen van de huidige klanten die al een PS5 in huis hebben staan - bijvoorbeeld door het verkopen van games en spelers via PlayStation Network aankopen laten doen en abonnementen af laten sluiten.

Hoewel het bedrijf dus niet uitsluit dat een prijsstijging voor de PlayStation 5 in de toekomst een reële optie wordt, lijkt dat in ieder geval dit jaar niet op de planning te staan. Tegelijkertijd zou de stijging van RAM-kosten wel invloed kunnen uitoefenen op de komst van de PlayStation 6: eerder gingen er geruchten dat het bedrijf overweegt die console intern uit te stellen. In deze column schrijven we waarom dat misschien niet eens slecht nieuws is voor de consument.

Ghost of Yotei

Tijdens het bekendmaken van de kwartaalcijfers liet Sony ook weten dat het vorig jaar oktober uitgekomen Ghost of Yotei goed verkoopt. Hoewel geen precieze verkoopcijfers werden genoemd, zijn er volgens het bedrijf meer exemplaren van de game verkocht dan van voorganger Ghost of Tsushima in dezelfde periode na release. Laatstgenoemde game is ongeveer 5 miljoen keer verkocht in de eerste vier maanden na release, dus het is waarschijnlijk dat Yotei daar overheen is gegaan.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.