image

Forensische software kwetsbaar voor hackers

donderdag 26 juli 2007, 11:05 door Redactie, 3 reacties

De software die politie en forensische onderzoekers gebruiken voor het onderzoeken van digitaal bewijsmateriaal is kwetsbaar voor hackers. Volgens beveiligingsonderzoekers van iSec Partners is het mogelijk om bekende programma's zoals EnCase en The Sleuth Kit te laten crashen of zelfs willekeurige code op het systeem van de onderzoeker uit te voeren. EnCase is niet veilig geschreven en kan door een aanvaller misbruikt worden, zegt onderzoeker Alex Stamos. "Wat Guidance moet doen is hun produktie en kwaliteitscontrole veranderen. We hebben slechts een klein gedeelte van EnCase onderzocht, en veel bugs gevonden waardoor het onmogelijk wordt om een harde schijf te onderzoeken of een forensisch onderzoeker zijn werk uit te laten voeren."

De technische details van de lekken worden pas tijdens de Black Hat conferentie bekend gemaakt. The Sleuth Kit zou inmiddels alle gevonden lekken hebben gedicht, wat niet voor EnCase gezegd kan worden. iSec zal ook de fuzzing tools publiceren die ze voor het onderzoek gebruikten.

Andere experts zien geen groot gevaar voor forensische onderzoekers, omdat forensische systemen meestal niet op het internet zijn aangesloten, en onderzoekers vaak meerdere tools gebruiken. De lekken zijn daarom voornamelijk interessant voor advocaten, die hierdoor de geldigheid van forensische software onderuit kunnen halen.

Reacties (3)
26-07-2007, 13:12 door Anoniem
goh.. zijn dan ook alle uitspraken in rechtzaken, waar EnCase is gebruikt
ongeldig verklaart? Immers, de resultaten van de onderzoeken zijn
misschien wel helemaal niet de feiten, maar verdraaid door anderen..
26-07-2007, 15:45 door budd
... zoals elk stuk programmatuur gevoelig, zowel backfront end. whatelse
is new
27-07-2007, 10:02 door Anoniem
interessant om op het startpunt waar EnCase begint te zoeken een stuk
data (exploit) te plaatsen wat vervolgens de hele schijf met random zut
overschrijft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.