Een Amerikaans beveiligingsbedrijf dat met veel bombarie aankondigde de Full Disk Encryptie van PointSec te hebben gekraakt, heeft een lading kritiek over zich heen gekregen. In een persbericht liet LuciData weten via Firewire toegang tot versleutelde Windows systemen te hebben gekregen. Begin maart demonstreerde een beveiligingsonderzoeker hoe via Firewire Windows wachtwoorden zijn te omzeilen en maakte ook een programma beschikbaar dat dit kon doen. In een poging om op alle aandacht voor gekraakte encryptie methoden mee te surfen, verscheen uiteindelijk het persbericht.
"De aanval is mogelijk omdat het besturingssysteem geen preboot authenticatie wachtwoord vereist," zo laat het bedrijf weten. Het geeft toe dat een goed geïmplementeerde full disk encryptie niet kwetsbaar voor deze aanval is. Critici merken op dat de "Windows Integrated Login" (WIL) van Pointsec de oorzaak is, maar dat de beveiliger juist aanraadt om deze functie niet te gebruiken. "Iedereen die Pointsec gebruikt weet dit al; in feite hoort iedereen die full disk encryptie gebruikt dit te weten. Volgens mij verhelpt ook het uitschakelen van Firewire het risico voor gebruikers die WIL gebruiken."
Windows zelf blijft wel kwetsbaar voor de Firewire aanval. Een aanvaller moet in dit geval zijn Linux laptop via Firewire op de te hacken machine aansluiten. Via de "winlockpwn" tool krijgt de aanvaller dan volledige toegang tot het geheugen van de andere computer, waarna de wachtwoord- bescherming van Windows wordt uitgeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.