Het lijkt erop dat het hacken gemeenschap een of andere manier graag SecurStar producten richten, misschien omdat het hacken gemeenschap niet de vaak geopenbaard onethische aanpak al eerder beschreven in deze blog door voorwerpen of de gebruiker de opmerkingen wilt.
In 2004 is veel beschuldiging tegen Hafner van SecurStar ging uit vanwege vermeende diefstal van intellectuele eigendom met betrekking tot open source codes , zoals encryptie 4 de massa's en juridische advertentie ook tegen de vrije en opensource TrueCrypt project.
In 2008 was er een pre-boot authenticatie hacken tegen DriveCrypt Plus geplaatst op Full-Disclosure.
Begin 2010 was het de tijd van de nep-Infosecurity onderzoek geheim gesponsord door SecurStar op http://infosecurityguard.com (dat ze nu geprobeerd om van het web te verwijderen vanwege de pijnlijke situatie, maar back-up van het verhaal beschikbaar, hacking community nog even wachten van excuses).
Nu, medio 2010, na een onderzoek gepubliceerd in december 2009 over de Disk Encryption zwakke plekken in software gemaakt door Neil Ketel (mu-b), Security-onderzoeker bij digit-labs en de penetratie tester bij Convergent Network Solutions , werd DriveCrypt gevonden om kwetsbare en de exploiteerbaarheid van het breken worden on-device veiligheid van het systeem en de exploit code is net vrijgegeven.
Exploit code hieronder vermelde (met dank aan Neil voor de code uitgave!):
- Willekeurige bestanden lezen / schrijven van security exploit via uitgeschakeld door de gebruiker definieerbare parameters om ZxCreateFile / ReadFile / WriteFile: DriveCrypt-fopen.c
De exploit-code is getest op DriveCrypt 5.3, op dit moment vrijgegeven DriveCrypt 5,4 is naar verluidt ook zijn kwetsbaar omdat het slechts kleine veranderingen in verband met win7 compatibiliteit. Kan iemand een dubbele controle en rapporteren een reactie hier?
Zeer goed werk Neil!
Inmiddels is de gratis Truecrypt is waarschijnlijk de beste keuze voor disk encryptie, gezien het feit dat het moeilijk is om te vertrouwen DriveCrypt, PGP is overgenomen door Symantec en er zijn zeer slechte geruchten over het vertrouwen dat mensen hebben in Symantec en er zijn niet veel op grote schaal beschikbaar alternatieven.
Geruchten zeggen dat ook PhoneCrypt binaire bestanden worden steeds geanalyseerd en de eigen encryptiesysteem kan iets leuks te onthullen ...