PDA

Ver la versión completa : Existe algún ataque para particiones cifradas???



desevensa
02-04-2011, 03:04
Un saludo a todos.

Les explico la situación. Tengo un disco duro SATA con dos particiones, la primera es una partición para linux cifrada con el sistema LUKS y la otra partición es una ntfs normal. Todo funcionaba correctamente hasta hace algún tiempo que traté de montar la partición y la contraseña no me funciona, me bota un error como si la contraseña fuera incorrecta pero estoy seguro de que la contraseña es la correcta.

Creería, aunque no estoy seguro, que todo pasó porque me puse a jugar con el instalador del OSX para Intel y traté de montar la partición mediante la GUI de ese instalador. Pero nunca pude montarla y menos le hice modificaciones (y tampoco pude instalarlo :mad:).

Como tengo la contraseña, ¿será posible que haya algún error, tal vez al inicio del disco, que impida montar la partición?, ¿es posible forzar el montaje de la partición o de recuperar los datos para re-cifrar la partición? o, ya que tengo la contraseña ¿existe algún ataque que me permita recuperar los datos de alguna forma?

He estado buscando por google pero el único ataque que encontré fue uno por diccionario que, además de no ser lo que necesito (tengo la contraseña), lo ensayé en una partición cifrada con un diccionario de 10 palabras que incluía la contraseña correcta y pasa de largo. En pocas palabras no funciona.

¿algún consejo diferente a resignarme? :D

desevensa
06-04-2011, 16:58
Por la falta de respuestas puedo suponer que es un sistema bastante seguro. No digo que sea imposible hacer algo, pero sí que hasta el momento nadie conoce alguna forma de lograrlo. Por mi parte seguiré buscando un tiempo mientras me resigno a perder los datos y formatear esa partición.

desevensa
12-04-2011, 02:29
Parece que no es posible recuperar la información. Buscando por ahí veo que el tener la contraseña de acceso no sirve de nada porque resulta que esa contraseña no es la misma que se usa para descifrar la información :(...

Al parecer ese sistema de cifrado usa dos contraseñas, una es la que conozco y se utiliza para cifrar la segunda contraseña que es obtenida por un algoritmo pseudoaleatorio y es bastante segura. Si por alguna razón la segunda contraseña se me dañó (error lógico o físico) no hay nada que se pueda hacer, al menos que yo sepa.

De herramientas no he conseguido nada y tal vez nada sirva, no he encontrado la forma de acceder a los datos o contraseña cifrada o a lo que sea para saber dónde está el problema.

Creería que esto cierra el tema por un buen tiempo, tanto porque no creo que haya mucho mas que decir como porque el hilo se convirtió en un monólogo :D

Aunque cualquier participación es bienvenida.

clarinetista
12-04-2011, 11:21
Trata de todas formas de averiguar como esta cifrada por si puedes desencriptarla, aunque si, es bastante improbable.

Marchi
22-06-2011, 03:05
No miraste la especificación de LUKS?
http://cryptsetup.googlecode.com/svn-history/r500/wiki/LUKS-standard/on-disk-format.pdf

Saludos