Een nieuwe tool voor forensisch onderzoekers maakt het mogelijk om met PGP versleutelde harde schijven en versleutelde Office 2010-documenten te 'kraken'. Passware Kit 11.7 gebruikt geen brute force-aanval, maar weet de encryptiesleutels te achterhalen door het geheugen van de computer te analyseren. Het proces zou zo snel verlopen, dat de versleuteling meteen ontsleuteld is.
Tevens kan de nieuwste versie wachtwoorden van Apple Disk Images (DMG) achterhalen en is de integratie met Guidance EnCase verbeterd.
Office
Om versleutelde Office-documenten, zowel van Office 2007 als 2010, te kunnen ontsleutelen, zijn er verschillende vereisten. Zo moet het document op het moment dat er een geheugen image wordt gemaakt zijn geopend, of moet de computer zich in slaapstand bevinden. De encryptiesleutels worden dan in het geheugen of slaapbestand opgeslagen, waardoor Passware Kit die kan uitlezen.
Deze posting is gelocked. Reageren is niet meer mogelijk.