De software die politie en forensische onderzoekers gebruiken voor het onderzoeken van digitaal bewijsmateriaal is kwetsbaar voor hackers. Volgens beveiligingsonderzoekers van iSec Partners is het mogelijk om bekende programma's zoals EnCase en The Sleuth Kit te laten crashen of zelfs willekeurige code op het systeem van de onderzoeker uit te voeren. EnCase is niet veilig geschreven en kan door een aanvaller misbruikt worden, zegt onderzoeker Alex Stamos. "Wat Guidance moet doen is hun produktie en kwaliteitscontrole veranderen. We hebben slechts een klein gedeelte van EnCase onderzocht, en veel bugs gevonden waardoor het onmogelijk wordt om een harde schijf te onderzoeken of een forensisch onderzoeker zijn werk uit te laten voeren."
De technische details van de lekken worden pas tijdens de Black Hat conferentie bekend gemaakt. The Sleuth Kit zou inmiddels alle gevonden lekken hebben gedicht, wat niet voor EnCase gezegd kan worden. iSec zal ook de fuzzing tools publiceren die ze voor het onderzoek gebruikten.
Andere experts zien geen groot gevaar voor forensische onderzoekers, omdat forensische systemen meestal niet op het internet zijn aangesloten, en onderzoekers vaak meerdere tools gebruiken. De lekken zijn daarom voornamelijk interessant voor advocaten, die hierdoor de geldigheid van forensische software onderuit kunnen halen.
Deze posting is gelocked. Reageren is niet meer mogelijk.