Es scheint, dass die Hacker-Gemeinde irgendwie gerne SecurStar-Produkte zielen, vielleicht, weil Hacker-Gemeinde nicht wie die oft enthüllt unethisch Ansatz bereits zuvor in diesem Blog von Artikeln und Benutzer-Kommentare beschrieben.
Im Jahr 2004 eine Menge Anklage gegen Hafner von SecurStar ging wegen des angeblichen Diebstahls von geistigem Eigentum in Bezug auf Open-Source-Codes wie z. B. Verschlüsselung 4 die Massen und rechtliche Anzeige auch gegen die Freie und OpenSource TrueCrypt Projekt.
Im Jahr 2008 gab es eine Pre-Boot Authentication Hacking gegen DriveCrypt Plus posted on Full-Disclosure.
Anfang 2010 ist die Zeit der war gefälscht Infosecurity Forschung heimlich von SecurStar gesponsert bei http://infosecurityguard.com (jetzt, dass sie aus der Bahn wegen der peinlichen Situation zu entfernen versucht, aber Sicherung der Geschichte stehen zur Verfügung, Hacking-Community noch warten für Entschuldigungen).
Jetzt, Mitte 2010, nach einer Forschung im Dezember 2009 über Disk Encryption Software-Schwachstellen veröffentlicht durch gemacht Neil Kettle (mu-b), Security-Forscher bei Digit-labs und Penetrationstester auf konvergente Netzwerklösungen , wurde DriveCrypt gefunden zu anfällig und Verwertung Brechen sein On-Device-Sicherheit des Systems und der Exploit-Code wurde gerade veröffentlicht.
Exploit-Code unten berichteten (Danke Neil für die Veröffentlichung des Quellcodes!):
- Beliebig Kernel-Code-Ausführung Sicherheits-Exploit von DriveCrypt: DriveCrypt-dcr.c
- Beliebige Datei Lesen / Schreiben von Sicherheits-Exploit über unkontrollierte benutzerdefinierten Parametern zu ZxCreateFile / ReadFile / WriteFile: DriveCrypt-fopen.c
Der Exploit-Code hat gegen DriveCrypt 5.3 geprüft worden, aktuell freigegebenen DriveCrypt 5,4 berichtet wird, verletzlich zu sein, da es nur zu geringfügigen Änderungen im Zusammenhang mit Win7-Kompatibilität hat. Kann jeder machen eine doppelte Kontrolle und berichten Sie einen Kommentar?
Sehr gute Arbeit Neil!
In der Zwischenzeit die Freie Truecrypt ist wahrscheinlich die bevorzugte Wahl für Festplattenverschlüsselung, angesichts der Tatsache, dass es schwierig ist, zu vertrauen DriveCrypt, PGP von Symantec erworben wurde , und es gibt sehr schlechte Gerüchte über das Vertrauen, dass die Menschen in Symantec und es gibt nicht viele weithin verfügbaren Alternativen.
Gerüchte sagen, dass auch PhoneCrypt Binaries bekommen sind analysiert und die proprietären könnte etwas Spaß verraten ...