Tvrtka ElcomSoft razvila je alat koji omogućuje pronalazak kriptografskih ključeva iz slike radne memorije računala. Alat naziva Forensic Disk Decryptor, koji je razvijen za forenzičke stručnjake i policiju, može dešifrirati informacije s diskova šifriranih alatima BitLocker, PGP i TrueCrypt. Danas se šifrirani diskovi smatraju sigurnima i do sadržaja je moguće doći jedino uz pomoć tajnog ključa. Prema Vladimiru Katalovu, izvršnom direktoru tvrtke ElcomSoft, jedina je ranjivost takvih sustava ljudska lijenost. Naime, da bi korisnik imao konstantni pristup kriptiranom disku, bez konstantnog upisivanja ključa, disk mora biti namontiran i tajni ključ mora biti spremljen u radnu memoriju računala. ElcomSoftov alat iskorištava upravo tu slabost i pronalazi tajne ključeve iz kopije radne memorije. Ključevi se otkrivaju analizom nizova bajtova ili analizom skrukture kriptografskih kontejnera koje koriste pojedini alati. Ako je računalo isključeno, forenzičar može doći do ključa iz hibernacijske datoteke ukoliko takva postoji na disku.
$downloadlink = get_field('download_link'); ?>Alat za pronalaženje PGP i TrueCrypt kriptografskih ključeva
Izvor: The Register