Vor 5-10 Jahren habe ich einige meiner schützenswerten Daten auf einer Truecrypt-Partition und einem Cryptomator-Ordner (Dropbox) abgelegt. Relativ brauchbares Passwort (eher correct horse battery staple als zufällige Zeichen), Standardeinstellungen. Hat auch gut funktioniert und ist so sicher, dass ich inzwischen selbst nicht mehr an die Daten komme. Habe die Passwörter nach ein paar Jahren vergessen. Habe versucht vor ner Weile mit einem manuell erstellten Dictionary das ganze zu knacken, aber hat nicht funktioniert.
Wie sind da inzwischen die Chancen, das ganze irgendwie zu knacken? Lohnen sich Online Services, die gegen Bezahlung das zu knacken versuchen? Wenn ja, welche zum Beispiel? Habe nur vor ein paar Jahren mal welche gesehen.
Natürlich könnte ich auch ein Bösewicht sein, der fremde Daten entschlüsseln will - da kann ich leider nicht viel mehr tun, als Unschuld zu beteuern 😅
Bei der Truecrypt-Partition bin ich nicht mal sicher, ob ich mit Veracrypt die korrekten Einstellungen habe oder alles hoffnungslos ist…
Ich glaube deine Chancen stehen leider noch immer ziemlich schlecht. Die Verschlüsselung (zugegeben je nachdem welche grnau verwendet wurden) sind im Prinzip immernoch sicher.
Eine etwas größer angelegte bezahlte Dictionary Attack könnte doch aber einen Versuch wert sein, nicht? Ich bin damals bei dem Cryptomator Key irgendwie nur auf <100 Hashes/sec gekommen, weil keine gute Hardware - irgendwo müsste doch jemand eine Kiste stehen haben, die eher 10k+/sec schafft wäre mein Gedanke
Miete doch einfach eine p4d.24xlarge bei AWS und du hast mehr als genug Leistung.
Schon eine gute Idee
Könnte mir nur vorstellen, wenn man sich da noch besser auskennt, dass man irgendwie die wichtigen Hashes aus dem Container extrahieren kann, evtl konvertieren, und dann mit Standard Tools a la Jack The Ripper arbeiten kann. Hab für Cryptomator bisher nur so ein Java Tool gefunden, in das ich nur mittelviel Vertrauen hab. Idealerweise gäb’s da halt irgendwo halbwegs zentral Infos, aber vermutlich halt nur überall verstreut :/
Übergeben wir Hackerboy einfach den Container mit Daten, die mir wichtig genug waren, dass ich sie extra verschlüsselt habe. Klingt jetzt so auf den ersten Blick nicht nach so einer guten Idee.
:D
In meiner Vorstellung eher die ersten 1-50 KB des Containers mit allen relevanten Infos. Dann hat die andere Seite halt (falls erfolgreich) das Passwort, aber sonst nichts wirklich relevantes.