Updates für Elcomsoft System Recovery und Forensic Disk Decryptor: MacOS-Verschlüsselung und VeraCrypt-Unterstützung

Wir haben Elcomsoft System Recovery und Elcomsoft Forensic Disk Decryptor aktualisiert. Elcomsoft System Recovery kann jetzt ein bootfähiges Flash-Laufwerk erstellen, mit dem Experten MacOS-Computer starten und die Daten extrahieren können, die zum Starten von Angriffen auf vollverschlüsselte Festplatten erforderlich sind. Elcomsoft Forensic Disk Decryptor unterstützt VeraCrypt-Volumes.

Wir haben Elcomsoft System Recovery aktualisiert und Unterstützung für MacOS-Computer hinzugefügt. Mit Elcomsoft System Recovery können Experten jetzt ein Flash-Laufwerk erstellen, um MacOS-Computer zu starten. Mit dem bootfähigen Flash-Laufwerk können Experten Hashes von HFS+ und APFS-formatierten FileVault 2-Volumes extrahieren, um schnell Passwort-Angriffe auf verschlüsselte Volumes auszulösen, ohne das gesamte Laufwerk zu imagen.

Wir haben außerdem Elcomsoft Forensic Disk Decryptor mit VeraCrypt-Extraktionsunterstützung aktualisiert. Elcomsoft Forensic Disk Decryptor hilft beim Extrahieren von Hash-Daten aus VeraCrypt-Containern und beim Vorkonfigurieren von Kennwortangriffen, indem der Bereich der Verschlüsselungs- und Hash-Optionen angegeben wird.

macOS-Verschlüsselung

Elcomsoft System Recovery bietet Unterstützung für HFS + und APFS-verschlüsselte Volumes auf MacOS-Computern und bietet im Vergleich zum herkömmlichen Workflow einen schnelleren Zugriff auf verschlüsselte Beweise. Sobald Sie den Mac oder das MacBook vom ESR-Flash-Laufwerk starten, erkennt das Tool automatisch die vollständige Festplattenverschlüsselung, es extrahiert und speichert die Daten, die erforderlich sind, um Kennwörter auf verschlüsselte Volumes zu übertragen. Selbst wenn Tastatur und Maus nicht verfügbar sind, startet das Tool einen Countdown-Timer, um die erforderlichen Hashes zu erfassen und automatisch auf dem bootfähigen Flash-Laufwerk zu speichern.

Mit Elcomsoft System Recovery können Sie die Verschlüsselung auf der gesamten Festplatte einfach verarbeiten, indem Sie den macOS-Computer einfach von einem Flash-Laufwerk booten. Das Tool extrahiert und speichert Informationen, die zum Brute-Force-Angriff auf Kennwörter für verschlüsselte HFS + und APFS-Volumes erforderlich sind.

VeraCrypt-Unterstützung

VeraCrypt ist der beliebteste Nachfolger des Open-Source-Tools zur Festplattenverschlüsselung TrueCrypt. Im Vergleich zum Original bietet VeraCrypt eine größere Auswahl an Verschlüsselungs-Methoden und Hash-Algorithmen. Mit diesem Update unterstützt Elcomsoft Forensic Disk Decryptor vollständig VeraCrypt-Volumes, sodass Experten Hash-Daten aus VeraCrypt-Containern extrahieren können, um Brute-Force- oder Smart-Dictionary-Angriffe mit Distributed Password Recovery zu starten.

Elcomsoft System Recovery 7.2 Versionshinweise:

  • MacOS-Unterstützung wurde hinzugefügt: Erstellt ein bootfähiges Flash-Laufwerk für MacOS-Computer und extrahiert Hashes aus verschlüsselten HFS + und APFS-Volumes
  • macOS-Computer: Wenn Tastatur/Maus aufgrund fehlender Treiber nicht verwendet werden können, werden Kennwort-Hashes beim Countdown-Timer automatisch auf dem Flash-Laufwerk gespeichert
  • Datenträgerbuchstaben für Partitionen wurden hinzugefügt
  • AD zwischengespeicherte Kennwörter können jetzt zurückgesetzt werden
  • Die Suche nach Klartext-SAM- und AD-Passwörtern wurde verbessert
  • Die Standardlizenz wurde gestrichen. Alle Benutzer führen automatisch ein Upgrade auf Pro-Funktionen durch
  • Fehlerbehebungen und Kompatibilitätsverbesserungen

Elcomsoft Forensic Disk Decryptor 2.11 Versionshinweise:

  • Unterstützung für APFS-Partitionen mit FileVault2 wurde hinzugefügt
  • Unterstützung für VeraCrypt wurde hinzugefügt (Extrahieren von Hash-Daten für nachfolgende Kennwortangriffe)
  • Unterstützung für GUID-Partitionen wurde hinzugefügt
  • Verbesserte Unterstützung für verschlüsselte HFS + Partitionen
  • Verbesserte Benutzeroberfläche; Plattenbuchstaben sind jetzt verfügbar
  • Verbesserte PGP WDE-Unterstützung

Siehe auch