VeraCrypt entschlüsselung dauer sehr lange?

1 Antwort

Ist ein normales verhalten

https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/

Needless to say that VeraCrypt does not store the number of hash rounds in the disk header. If the user specifies a non-standard PIM value, the already slow attacks start falling apart. Now, in addition to trying the 75 combinations of hash functions and encryption algorithms, you’ll have to try all reasonable PIM values. With all this uncertainty, validating just a single password could take from several seconds to several minutes. Obviously, this rules out brute-force attacks completely, emphasizing the importance of small, targeted dictionaries that can be compiled from the list of the user’s other passwords.

also lege bitte eine pim fest, sonst muss das system sich bruteforce mäßig durcharbeiten . so lese ich es jedenfalls.


Kassandra671 
Beitragsersteller
 03.12.2022, 21:07

Mein Englisch ist leider Grotten schlecht. Wenn ich nun keine PIM festlege und es so belasse, hat Veracrypt von sich aus eine sichere oder eher unsichere PIM gewählt? Mich selbst stört das warten überhaupt nicht.

Im übrigen wenn ich selbst keine PIM wähle, ist das System dennoch unknackbar? Wir reden hier von 64 Zeichen. Um es zu verdeutlichen, hier ein Beispielmuster. VfT?iQsuFrO"NAJHcX!bhMylGv+qJWDbTt2k-no802n/p8Uo74YI%EeWq1=tPg3;

Eine PIM wäre in meinem fall überflüssig?

Verstehe ich das PIM Konzept richtig? Wenn bei mir die Entschlüsselung über 3 Minuten dauert, würde bspw. der Angreifer mit automatisierten Brute-Force Attacken pro Versuch 3 Min warten müssen? Bei Truecrypt konnte mann innerhalb kürzester Zeit also innerhalb wenigen Minuten mehrere Hunderttausende Versuche durchjagen.

0
TechPech1984  04.12.2022, 01:54
@Kassandra671

die letzte schlussfolgerung ist nicht richtig , der angreifer könnre ein algo verwenden bei dem er sofort die richtige PIM findet . gibts du aber keine pim an wird wohl ein zufall genommen , ergo wird danach auch per zufall halt dann die pim gesucht . so verstehe ich das konzept von PIM , ohne PIM gibts nicht . das system wählt dann nur automatisch eine .

0