CryptWare ist erster zertifizierter Partner von Yubico für 2-Faktor-Authentisierung mit Microsoft BitLocker
Posted by PM-Ersteller - 08/10/20 at 07:10:05 a.m.CryptWare integriert USB-Token YubiKey in Secure Disk for BitLocker – Zertifizierte Lösung zum Schutz von Zugangsdaten auf höchstem Sicherheitslevel – Per Single SignOn am Betriebssystem anmelden
CryptWare ist weltweit der erste zertifizierte Partner von Yubico für die 2-Faktor-Authentisierung mit YubiKey. Der IT-Security-Experte hat die Lösung in Secure Disk integriert. Mit den beiden Faktoren Besitz (USB-Token YubiKey) und Passwort ist die PreBoot-Anmeldung für BitLocker auf einem vergleichbaren Sicherheitslevel wie bei der Smartcard-Technologie, nur ohne aufwändige CA-Zertifizierung und Lesegeräte. Die Anwender werden automatisch per Single SignOn am Microsoft-Betriebssystem angemeldet.
—–
Eine der wirkungsvollsten Methoden, sich vor dem Diebstahl von Zugangsdaten zum Online-Banking oder zu Social-Media-Accounts zu schützen, ist die 2-Faktor-Authentisierung nach dem Prinzip „Besitz und Wissen“. Dabei wird der Zugang mit zwei Faktoren geschützt, einem Gegenstand (Token) und einer Information (Passwort).
In der Regel erreicht man diesen hohen Sicherheitsstandard mit der Smartcard-Technologie und entsprechender CA-Zertifizierung. Um ein vergleichbares Sicherheitslevel zu erreichen, hat CryptWare den YubiKey Token in die Preboot-Anmeldeprozedur von BitLocker integriert. Nur in Verbindung mit dem YubiKey öffnet das Passwort den Zugang zum verschlüsselten Betriebssystem und zu den Anwendungen und Daten des Nutzers. CryptWare ist vom Hersteller Yubico in das Partnerprogramm „Works with YubiKey“ aufgenommen und der Secure Disk for BitLocker als „yubico verified partner product“ zertifiziert.
USB-Token als echte Alternative zur zertifikatsbasierten Authentisierung
„Eine 2-Faktor-Authentisierung verspricht höchste Sicherheit, ist aber gewöhnlich mit großem zusätzlichen Aufwand verbunden“, erklärt Heiko Brönner, Geschäftsführer von CryptWare. „Bei der Smartcard-Technologie bedeutet das, eine Zertifikatshierarchie (CA) einzurichten und zusätzlich Kartenlesegeräte anzuschließen. Diesen Aufwand fängt YubiKey mit einem einfachen USB-Token auf.“
Der YubiKey Token ist eine echte Alternative zur zertifikatsbasierten Authentisierung auf Basis einer Smartcard, bei der ein Microchip die hochsensiblen Informationen speichert. Bei der Secure Disk wird das Passwort für die Windows-Anmeldung verwendet, somit entfällt der Aufbau einer Zertifikatsinstanz (CA) und eines Token-Management-Systems zum Ausstellen und Verwalten der Zertifikate. Der YubiKey muss lediglich mit einem geheimen Schlüssel (Secret Key) initialisiert werden und kann damit andere Geheimnisse – etwa Passwort-Credentials und Hash-Werte – wirkungsvoll schützen. Nach der Anmeldung in der Secure Disk PBA (PreBoot-Anmeldung) wird der Anwender automatisch per Single SignOn am Microsoft-Betriebssystem angemeldet.
Sicherheitsproblem Passwort
Die starke 2-Faktor-Authentifizierung mit dem YubiKey schützt die Konten von Mitarbeitern, Partnern und Kunden vor Malware, Phishing und „Man-in-the-Middle“-Angriffen. Ein Angreifer, der sich unberechtigt in den Besitz eines YubiKey Token bringt, kann damit nichts anfangen, da er den dazugehörigen Rechner und die Anmeldedaten (Name, Passwort) des Anwenders benötigen würde, um Zugang zum System zu erlangen.
WEITERFÜHRENDE LINKS
+ Secure Disk for BitLocker ist „yubico verified partner product“
https://www.yubico.com/works-with-yubikey/catalog/secure-disk-for-bitlocker/
+ Erklärvideo zu Secure Disk for BitLocker
https://cryptware-it-security.de/CryptWare_Secure_Disk_for_BitLocker_Film.mp4
+ Erklärvideo zu YubiKey (2FA) with Secure Disk for BitLocker auf YouTube
+ Pressemeldung „Sichere Anmeldung an BitLocker und Windows-Betriebssystem mit dem Smartphone“
https://www.pressebox.de/pressemitteilung/cryptware-it-security/Sichere-Anmeldung-an-BitLocker-und-Windows-Betriebssystem-mit-dem-Smartphone/boxid/903344
+ Pressefoto Heiko Brönner, General Manager von CryptWare
https://www.faltmann-pr.de/wp-content/uploads/2020/09/Heiko-Broenner_groß.jpg
+ Pressefoto YubiKey in diversen Formen
https://www.faltmann-pr.de/wp-content/uploads/2020/09/Yubikey-5.jpg
Verantwortlicher für diese Pressemitteilung:
CryptWare IT Security
Herr Heiko Brönner
Frankfurter Str. 2
65549 Limburg a. d. Lahn
Deutschland
fon ..: +49.6434.9306-25
web ..: http://www.cryptware.eu
email : info@cryptware.eu
CryptWare IT Security mit Sitz in Limburg bietet seit 2010 Beratung und Produkte zur Datei-, Festplatten- und Geräte-Verschlüsselung an. IT-Security-Experten und -Expertinnen mit mehr als 20 Jahren Erfahrung beraten Unternehmen, Organisationen und Behörden in Deutschland, Österreich und der Schweiz und entwickeln sichere Verfahren zur Verschlüsselung und Authentifizierung. www.cryptware.eu
Kernprodukt ist die Festplattenverschlüsselung, insbesondere die Erweiterung notwendiger Funktionen der Benutzer-Authentisierung und des Managements von Microsoft BitLocker. Die Lösung Secure Disk ergänzt den BitLocker um Produkteigenschaften, die einen sicheren, reibungslosen, und kostengünstigen Betrieb ermöglichen. CryptWare hat Mechanismen integriert, die ein Höchstmaß an Verfügbarkeit und Sicherheit gewährleisten, besonders für Reisende im Management und Vertriebsaußendienst. CryptWare ist vom Hersteller Yubico ins Partnerprogramm „Works with YubiKey“ aufgenommen und Secure Disk for BitLocker als „yubico verified partner product“ zertifiziert. https://www.yubico.com/works-with-yubikey/catalog/secure-disk-for-bitlocker/
Diese Pressemitteilung kann – auch in geänderter oder gekürzter Form – mit Quelllink auf die Homepage kostenlos verwendet werden.
Pressekontakt:
faltmann PR – Öffentlichkeitsarbeit für IT-Unternehmen
Frau Sabine Faltmann
Marshallstraße 23
52066 Aachen
fon ..: +49.241.5707 3570
web ..: https://www.faltmann-pr.de
email : cryptware@faltmann-pr.de
Elcomsoft führt BitLocker-Unterstützung ein und ermöglicht sofortigen Zugriff auf gesperrte Konten
Posted by PM-Ersteller - 01/07/20 at 10:07:09 a.m.ElcomSoft aktualisiert Elcomsoft System Recovery (ESR), ein bootfähiges Tool zum Entsperren von Windows-Konten und zum Zugriff auf verschlüsselte Partitionen.
Mit Version 7.05 wird ein neuer Workflow für Computer eingeführt, die mit BitLocker-Verschlüsselung komplette Partitionen geschützt haben. Der neue Workflow ermöglicht den sofortigen Zugriff auf Windows-Konten und Daten, die sich auf verschlüsselten Partitionen befinden.
BitLocker-Unterstützung mit sofortigem Zugriff auf geschützte Konten
Elcomsoft System Recovery erhält eine native Unterstützung der BitLocker-Verschlüsselung. Das Update bietet ESR-Benutzern die Möglichkeit, BitLocker-Volumes zu identifizieren und zu mounten. Um das Volume zu entsperren, müssen Benutzer das Volume-Passwort eingeben oder den Wiederherstellungsschlüssel oder den USB-Key angeben. Die von ElcomSoft unterstützten Laufwerksschutzmechanismen sind sehr vielfältig: BitLocker bietet eine Reihe von Schutzoptionen und ermöglicht das Mischen von TPMs, numerischen PIN-Codes, Wiederherstellungs-Schlüsseln, Passwörtern (Benutzer-Passphrasen) und USB-Schlüsseln. Durch die Elcomsoft System Recovery zugrunde liegende Windows PE-Umgebung profitiert die Lösung von der vollständig nativen Windows-Unterstützung von BitLocker-Volumes ohne potenzielle Kompatibilitätsprobleme.
Elcomsoft System Recovery ist für Systemadministratoren unverzichtbar, die den Zugriff auf gesperrte oder von ehemaligen Mitarbeitern zurück gelassene Windows-Konten wiederherstellen möchten. Elcomsoft System Recovery wird als ein vorkonfiguriertes Tool geliefert, das in die mitgelieferte Windows PE-Umgebung integriert ist. Das Tool kann Windows-Kontokennwörter sofort zurücksetzen und unterstützt eine Reihe intelligenter vorkonfigurierter Angriffe, um die ursprünglichen Kennwörter wiederherzustellen. Die neu hinzugefügte native Unterstützung für BitLocker-Partitionen ermöglicht den sofortigen Zugriff auf Windows-Konten, selbst wenn die Startpartition verschlüsselt ist.
Kompatibilität
Elcomsoft System Recovery bietet dank der Verwendung einer echten Windows PE-Umgebung vollständige Kompatibilität. Das Tool erstellt ein bootfähiges Windows PE-Flash-Laufwerk, mit dem Experten bei Bedarf zusätzliche Treiber laden können. Das Tool ist mit 32-Bit- und 64-Bit-BIOS- und UEFI-Computern kompatibel, auf denen alle Windows-Versionen bis einschließlich der aktuellen Versionen von Windows 10 und Windows Server 2019 ausgeführt werden.
Über Elcomsoft System Recovery
Elcomsoft System Recovery unterstützt Unternehmen und forensischen Experten dabei, verlorene oder vergessene Kennwörter für Windows-Konten wiederherzustellen oder zurückzusetzen. Durch den sofortigen Zugriff auf gesperrte und deaktivierte Konten kann Elcomsoft System Recovery Benutzerkonten Administratorrechte zuweisen oder entziehen sowie Kontokennwörter ersetzen und wiederherstellen. Die Möglichkeit, Kontopasswörter wiederherzustellen, hilft Experten beim Zugriff auf EFS-verschlüsselte Dateien und Ordner. Gleichzeitig bietet die Möglichkeit, Ruhezustandsdateien und Passwort-Hashes aus verschlüsselten Datenträgern zu extrahieren, einen schnelleren Zugriff auf geschützte Beweise, die auf verschlüsselten Partitionen gespeichert sind.
Elcomsoft System Recovery wird in der Windows-Umgebung ausgeführt, indem ein portables Windows PE von einem USB-Flash-Laufwerk gestartet wird. ElcomSoft liefert eine komplette bootfähige Disk oder ein Image für BIOS- und UEFI-Computer mit und macht es so recht einfach, ein Flash-Laufwerk mit einer bootfähigen Windows-Umgebung zu erstellen.
Verantwortlicher für diese Pressemitteilung:
Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland
fon ..: +7 495 9741162
web ..: http://www.elcomsoft.de
email : sales@elcomsoft.de
Pressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : elcomsoft@prolog-pr.com
Update für Elcomsoft System Recovery beschleunigt Festplatten-Entschlüsselung
Posted by PM-Ersteller - 07/05/19 at 09:05:18 a.m.ElcomSoft hat ein umfangreiches Update für Elcomsoft System Recovery, ein bootfähiges Tool für den Zugriff auf verschlüsselte Datenträger, veröffentlicht.
Die aktuelle Version bietet einen neuen, schnelleren Workflow zur vollständigen Entschlüsselung von Datenträgern, die mittels BitLocker, PGP TrueCrypt/ VeraCrypt verschlüsselt wurden. Außerdem kann das Tool ab sofort die Ruhezustandsdatei (hyperfil.sys) des Computers auslesen, um auf in Krypto-Containern gespeicherte Informationen zuzugreifen. Auf diese Weise kann bereits in einem sehr frühen Stadium der forensischen Untersuchung mit der Extraktion von Daten begonnen werden.
Elcomsoft System Recovery (ESR) ermöglicht Forensikern und System-Administratoren einen schnellen Zugriff auf Festplatten-Inhalte. Bei diesem Prozess wird der Computer zunächst von einem tragbaren Flash-Laufwerk aus gestartet, das Read-Only-Zugriff auf die Speicher-Medien des Computers bietet. ESR erkennt automatisch die vollständige Festplatten-Verschlüsselung auf allen internen und austauschbaren Laufwerken. So können Experten Informationen einsehen, die erforderlich sind, um die Passwörter verschlüsselter Laufwerke per Brute Force-Angriff mithilfe des ElcomSoft-Tools Elcomsoft Distributed Password Recovery (EDPR) zu extrahieren.
Diese Methode umfasst die Verschlüsselungs-Mechanismen vollständiger Volumes und beinhaltet die Entschlüsselung von BitLocker-, PGP- und TrueCrypt/ VeraCrypt-Containern. Die Daten können problemlos in Elcomsoft Distributed Password Recovery importiert werden, sodass ein Experte zügig mit dem Angriff auf den Verschlüsselungs-Mechanismus der gesamten Festplatte beginnen kann. Dieser Arbeitsablauf benötigt überdies erheblich weniger Zeit im Vergleich zum Imaging der kompletten Festplatte oder zum Extrahieren der Werte aus dem Festplatten-Image.
Tool stellt verlorene oder vergessene Kennwörter wieder her
Elcomsoft System Recovery hilft Benutzern und forensischen Experten, verlorene oder vergessene Kennwörter auf Windows-Konten wiederherzustellen oder zurückzusetzen. Durch den sofortigen Zugriff auf gesperrte und deaktivierte Konten kann Elcomsoft System Recovery den Benutzerkonten Administratorrechte zuweisen oder entziehen, Konto-Kennwörter ersetzen und wiederherstellen. Die Möglichkeit, Konto-Kennwörter wiederherzustellen, hilft Experten beim Zugriff auf EFS-verschlüsselte Dateien und Ordner, während die Möglichkeit, Ruhezustandsdateien und Kennwort-Hashes aus verschlüsselten Festplattenlaufwerken zu extrahieren, einen schnelleren Zugriff auf geschützte Beweise ermöglicht, die auf verschlüsselten Partitionen gespeichert sind.
„Kennwörter für die Verschlüsselung der gesamten Festplatte sind oft schwer zu knacken. Eine schnellere Alternative zur Brute-Force-Methode ist das Auslesen der Ruhezustands-Datei, während die verschlüsselte Partition gemounted wurde. In diesem Fall ist es sehr wahrscheinlich, dass der Entschlüsselungs-Key in der Ruhezustandsdatei des Systems enthalten ist“, erklärt Vladimir Katalov, CEO von ElcomSoft.
Über Elcomsoft System Recovery
Elcomsoft System Recovery bietet dank der Original-Windows PE-Umgebung vollständige Kompatibilität. Das Tool erstellt ein bootfähiges Windows PE-Flash-Laufwerk, mit dem Experten bei Bedarf zusätzliche Treiber laden können. Das Tool ist mit 32-Bit- und 64-Bit-BIOS- und UEFI-Computern kompatibel, auf denen alle Windows-Versionen bis einschließlich der letzten Versionen von Windows 10 und Windows Server 2019 ausgeführt werden.
Verantwortlicher für diese Pressemitteilung:
Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland
fon ..: +7 495 9741162
web ..: http://www.elcomsoft.de
email : sales@elcomsoft.de
Pressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : elcomsoft@prolog-pr.com
