Successivo

Security

Scovare i volumi nascosti di TrueCrypt

Dario Orlandi | 13 Maggio 2013

Sicurezza

Il software di cifratura TrueCrypt è una soluzione comoda, efficace e sicura per proteggere i dati sensibili presenti sul Pc. […]

Il software di cifratura TrueCrypt è una soluzione comoda, efficace e sicura per proteggere i dati sensibili presenti sul Pc. Specialmente sui notebook, che sono più soggetti a essere smarriti o rubati, utilizzare un programma di questo genere è una pratica assolutamente consigliabile. TrueCrypt, tra le altre funzioni, permette anche di creare volumi nascosti, contenitori protetti che possono essere mimetizzati tra gli altri file presenti nel sistema. Quello che però molti utenti di TrueCrypt ignorano è che questi file non sono poi così nascosti: l’utility Tchunt (https://16s.us/TCHunt/index.php) dimostra che è possibile identificare questi volumi con una precisione quasi assoluta. /p pQuesto semplice tool analizza i file presenti sul computer, senza considerare dettagli come il nome o l’estensione, che possono essere facilmente modificati, ma verificando invece la struttura del file stesso: aspetti come la dimensione, l’assenza di strutture comuni alla maggior parte dei file “tradizionali” e la distribuzione delle informazioni rendono i volumi di TrueCrypt molto diversi dagli altri file memorizzati sull’hard disk. I volumi cifrati sono stati pensati per essere indistinguibili da un blocco di dati casuali, ma il problema sostanziale è che tutti gli altri file non sono composti da dati casuali. Questo programma dimostra che è possibile identificare i volumi criptati (con inquietante precisione), ma non fa nulla per tentare di forzare la protezione: non si tratta, quindi, di un tool adatto a violare le informazioni contenute nei volumi TrueCrypt.