De Belgische beveiligingsonderzoeker Didier Stevens heeft een manier gevonden om het populaire encryptieprogramma TrueCrypt van twee-factor authenticatie te voorzien. TrueCrypt is een gratis programma waarmee het zeer eenvoudig is om harde schijven, USB-sticks, laptops en computers volledig te versleutelen. Bij het starten van de computer moet in dit geval een passphrase worden opgegeven voordat het versleutelde besturingssysteem toegankelijk wordt.
De passphrase die gebruikers invoeren is niet de sleutel, maar wordt gebruikt om de mastersleutel te ontsleutelen die zich in de volume header op de harde schijf bevindt. Als de header beschadigd raakt, is het niet meer mogelijk om de versleutelde harde schijf te ontsleutelen, zelfs als het correcte wachtwoord wordt ingevoerd. Voor dit soort scenario's laat TrueCrypt de gebruiker een rescue-disk maken, waar een back-up van de volume header op staat.
Douane
Stevens besloot om volume header met opzet van de harde schijf te verwijderen. Alleen via de rescue disk is het daardoor mogelijk om de laptop te starten. "Je kunt zeggen dat ik een TrueCrypt schijf heb gemaakt die twee-factor authenticatie vereist." Om de schijf te ontsleutelen heeft de gebruiker twee zaken nodig: het wachtwoord en de bijbehorende rescue disk.
De Belgische onderzoeker merkt op dat de methode alleen voor reizigers is bedoeld, die 100% zeker willen zijn dat de schijf niet tijdens het transport te ontsleutelen is. Stevens benadrukt dat reizigers in dit geval de twee factoren niet bij zich moeten dragen, maar de rescue disk via een ander kanaal laten versturen. In de Verenigde Staten bijvoorbeeld, mag de douane zonder opgaaf van reden de inhoud van computers inspecteren.
USB-stick
Eerder kwam onderzoeker Mike Cardwell al met een oplossing om de boot partitie en bootloader op een waterdichte USB-stick te zetten. Deze stick draagt Cardwell altijd bij zich. Om het systeem te starten boot hij vanaf de USB-stick. Dit zou moeten voorkomen dat er een 'evil maid attack' op de versleutelde laptop wordt uitgevoerd, waarbij een aanvaller een keylogger installeert die de Truecrypt passphrase onderschept.
Deze posting is gelocked. Reageren is niet meer mogelijk.