Vor 5-10 Jahren habe ich einige meiner schützenswerten Daten auf einer Truecrypt-Partition und einem Cryptomator-Ordner (Dropbox) abgelegt. Relativ brauchbares Passwort (eher correct horse battery staple als zufällige Zeichen), Standardeinstellungen. Hat auch gut funktioniert und ist so sicher, dass ich inzwischen selbst nicht mehr an die Daten komme. Habe die Passwörter nach ein paar Jahren vergessen. Habe versucht vor ner Weile mit einem manuell erstellten Dictionary das ganze zu knacken, aber hat nicht funktioniert.

Wie sind da inzwischen die Chancen, das ganze irgendwie zu knacken? Lohnen sich Online Services, die gegen Bezahlung das zu knacken versuchen? Wenn ja, welche zum Beispiel? Habe nur vor ein paar Jahren mal welche gesehen.

Natürlich könnte ich auch ein Bösewicht sein, der fremde Daten entschlüsseln will - da kann ich leider nicht viel mehr tun, als Unschuld zu beteuern 😅

Bei der Truecrypt-Partition bin ich nicht mal sicher, ob ich mit Veracrypt die korrekten Einstellungen habe oder alles hoffnungslos ist…

  • Tavesta
    link
    fedilink
    arrow-up
    9
    ·
    1 year ago

    Ich glaube deine Chancen stehen leider noch immer ziemlich schlecht. Die Verschlüsselung (zugegeben je nachdem welche grnau verwendet wurden) sind im Prinzip immernoch sicher.

    • notTheGirlFromReddit@feddit.deOP
      link
      fedilink
      arrow-up
      1
      ·
      1 year ago

      Eine etwas größer angelegte bezahlte Dictionary Attack könnte doch aber einen Versuch wert sein, nicht? Ich bin damals bei dem Cryptomator Key irgendwie nur auf <100 Hashes/sec gekommen, weil keine gute Hardware - irgendwo müsste doch jemand eine Kiste stehen haben, die eher 10k+/sec schafft wäre mein Gedanke

        • notTheGirlFromReddit@feddit.deOP
          link
          fedilink
          arrow-up
          1
          ·
          1 year ago

          Schon eine gute Idee

          Könnte mir nur vorstellen, wenn man sich da noch besser auskennt, dass man irgendwie die wichtigen Hashes aus dem Container extrahieren kann, evtl konvertieren, und dann mit Standard Tools a la Jack The Ripper arbeiten kann. Hab für Cryptomator bisher nur so ein Java Tool gefunden, in das ich nur mittelviel Vertrauen hab. Idealerweise gäb’s da halt irgendwo halbwegs zentral Infos, aber vermutlich halt nur überall verstreut :/

          • Malossi167@feddit.de
            link
            fedilink
            arrow-up
            2
            ·
            1 year ago

            Übergeben wir Hackerboy einfach den Container mit Daten, die mir wichtig genug waren, dass ich sie extra verschlüsselt habe. Klingt jetzt so auf den ersten Blick nicht nach so einer guten Idee.

            • notTheGirlFromReddit@feddit.deOP
              link
              fedilink
              arrow-up
              1
              ·
              1 year ago

              :D

              In meiner Vorstellung eher die ersten 1-50 KB des Containers mit allen relevanten Infos. Dann hat die andere Seite halt (falls erfolgreich) das Passwort, aber sonst nichts wirklich relevantes.