Begin deze week verscheen TrueCrypt 5.1, maar nu blijkt er een potentieel beveiligingslek aanwezig te zijn waardoor aanvallers in theorie de sleutel kunnen achterhalen. Een Russische beveiligingsonderzoeker meldt dat de sleutel in het geheugen blijft zodra een image van het geheugen naar de schijf wordt geschreven, net voordat die in hibernation (slaapstand) gaat. Een aanvaller zou die data kunnen uitlezen, om zo toegang tot de containers en partities te krijgen, aldus Heise.de.
Alleen in bepaalde gevallen zijn de sleutels te achterhalen, bijvoorbeeld bij het gebruik van specifieke drivers voor exotische opslag en RAID controllers. Met name Windows 2000 systemen met een RAID systeem gebaseerd op de Intel Matrix Storage chip zouden risico lopen. TrueCrypt ondersteunt al enige tijd hibernation, maar pas sinds versie 5.1 wordt de hibernation functie van compleet versleutelde partities ondersteund. Als oplossing wordt aangeraden het volledig uitschakelen van de machine of het verwijderen van het bestand hiberfil.sys.
Deze posting is gelocked. Reageren is niet meer mogelijk.