'Bestanden Robert Mikelsons toegankelijk'
Misbruikverdachte Robert Mikelsons heeft wachtwoorden van zijn computer aan justitie gegeven. Het overgrote deel van zijn computer zou daarmee toegankelijk worden. Dat meldt de NOS op basis van verschillende bronnen. Eerder op de dag werd bekend dat justitie zijn tanden stukbeet op de beveiliging van de computer.
De computer van Mikelsons, die wordt verdacht van misbruik met tientallen kinderen op onder meer kinderdagverblijven in Amsterdam, is bij een inval meegenomen door de politie. Justitie wil onder meer weten of er kinderporno op de computer te vinden is, maar de pc is goed beveiligd met wachtwoorden.
Eerder werd al bekend dat Mikelsons een aantal wachtwoorden had gegeven aan zijn verhoorders. Met de nieuwe wachtwoorden zou echter nog meer informatie kunnen worden bekeken.
Of de wachtwoorden alle informatie vrijgeven is overigens nog maar de vraag. Het is mogelijk om met een programma, dat gratis op internet te vinden is, verschillende delen van de harde schijf aparte wachtwoorden te geven, zonder dat duidelijk is dat er iets verstopt is.

'Bestanden Robert Mikelsons toegankelijk' (Foto: Novum)
Pas als de volle capiciteit van de hdd zichtbaar is kan je een gok maken of je alles hebt..
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
Hoe groot gaat deze zaak nou echt worden?
Edit: Goede zaak, opmerkelijk dat hij zo gemakkelijk meewerkt lijkt me zo...
[ Bericht gewijzigd door Grondboontjie op maandag 3 januari 2011 @ 22:31 ]
**dubbelklik** Paint plaatje met: 'I got ya
Goede reclame voor TrueCrypt, slechte voor de Nederlandse politie.
Heb toch het idee dat een willekeurige dikke hacknerd in een kelder het eerder zou omzeilen dan de ICT-specialisten hier.
In eerste instantie is dat allemaal random data, de dingen die je erheen schrijft worden ook weergegeven als random data, tot je ze ontsleutelt.
In zo'n container kun je een verborgen container maken, waar jij alleen de naam van hebt en de sleutel.
Tot je die sleutel hebt ingevoerd, ziet die tweede container er net zo uit als de rest van de "hoofd"container. Als random data.
Je kunt in theorie oneindig veel containers verstoppen in een container, maar je weet pas zeker dat je alles hebt gevonden, als de gezamenlijke data net zoveel is als de grootte van de hoofdcontainer.
Een beetje als inception, maar dan op je harde schijf.
Overigens maakt het voor een veroordeling niet zoveel uit hoeveel ze vinden, ze hebben blijkbaar al genoeg gevonden om hem én zijn man vast te houden.
Het beste voor hem is mee te werken, aangezien tegenwerken niet in zijn voordeel werkt bij de rechter.
Voor de strafmaat maakt het niet of ze 1 of 100 GB van die troep vinden, dus hij is niet nog zwaarder de lul als hij zijn wachtwoorden geeft.
Dat zal zijn advocaat hem ook ongetwijfeld hebben uitgelegd, vandaar dat hij nu meewerkt.
You just go in every day, and do it really half assed.
That's the American way.
- Homer
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
als er 150GB aan data recovered is hebben ze dus nog wat te gaan in dit voorbeeld. Het zou wel mooi zijn als deze data die encrypted is gewoon kon worden overschreven en de encrypted data on worden teruggelezen, dat zouden we dus geen opslag problemen meer hebben en het hele internet op een 2 GB stick kunnen zetten...
Maar goed, het gaat er dus om dat ten onrechte wordt gedacht dat je met een hidden partitie veilig bent. Dat is dus *niet* zo.
You just go in every day, and do it really half assed.
That's the American way.
- Homer
foto
Die staan in een encrypted volume, net als de back-ups.
You just go in every day, and do it really half assed.
That's the American way.
- Homer
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
http://www.youtube.com/watch?v=3zG_PN31YJU
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
Anders zou je in ieder geval zekerheid hebben over het wel of niet bestaan van een hidden partitie.
Je hebt een 20-litertank benzine precies voor de helft gevuld. Maar je gooit er ook stiekem een gevuld waterballonnetje in. Dan kun je zien wat de inhoud van dat ballonnetje is door naar een pomp te gaan en naar de meter te kijken hoeveel benzine er nog bij past voordat de tank vol zit toch? (10 liter min de inhoud vd ballon)
Maar zoals ik al eerder zei, dat maakt voor het belastende materiaal niet zoveel uit. Hooguit zijn adresboek, als hij die al heeft.
You just go in every day, and do it really half assed.
That's the American way.
- Homer
Goede wil tonen door dan maar toegang te geven kan je een paar jaar schelen.
Voorbeeldje:
http://zoeken.rechtspraak.nl/resultpage.aspx?snelzoeken=true&searchtype=ljn&ljn=bo0088&u_ljn=bo0088
You just go in every day, and do it really half assed.
That's the American way.
- Homer
You just go in every day, and do it really half assed.
That's the American way.
- Homer
Wellicht denk je er nu niet zo over, maar als je in de toekomst ooit eens onterecht wordt opgepakt zul je mensen die er zo over denken gaan koesteren.
You just go in every day, and do it really half assed.
That's the American way.
- Homer
Het is dan ook maar de vraag of hij vrijwillig heeft meegwerkt of dat er hier zandbakghaanse praktijken in het spel zijn.
Poging om het simpel uit te leggen:
True crypt maak je aan met 1 partitie van zeg 250GB
Al deze data word met random gegevens gevuld (hoe echt veilig te doen laat ik even in het midden )
Vervolgens zet je hier bijna interresante data in (zeg 100 GB) door encryptie is er geen verschil met random data.
Nu creeer je een extra volume van 100 GB met een ander wachtwoord, ook hier is er geen verschil met random data. Hier zet je je echte data in (ziet er ook door encryptie weer random uit.
Als je de partitie nu mount met password van de 1e partitie zie je 100GB gebruikte data en 150 GB vrije data. Je kunt hier nu rustig 150GB data bij zetten, de hidden volume word dan overschreven (ook truecrypt kan geen verschil zien tussen de random data en hidden partitie)
Als je met het tweede wachtwoord inlogt probeerd truecrypt het na het falen op de standaard partitie op de hidden partitie. Deze heeft 100GB ruimte.
Truecrypt zelf weet ook niet of er een hidden partitie is, maar probeert dit altijd als het wachtwoord faalt. Encryptie kan met verschillende protocollen en eventueel meerdere achter elkaar. Dus zonder key heb je pech.
Beste manier om bij de data te komen is inbreken, een copy maken van de data. Een keylogger installeren en dan degene in de gaten houden. Eventueel bangmaken zodat hij de data gaat wissen (kans is wel dat dat gedaan word door op de eerste partitie data neer te zetten die de tweede overschrijft, dus beter kan je gewoon wachten. Ander moet je hopen dat er geen goede random key is gebruikt of een te simpel wachtwoord wat bruteforce gekraakt kan worden.
Doordat TrueCrypt vanuit een normale partitie niet weet of er een hidden partitie is (omdat hij deze niet kon mounten), is er de optie "Protect hidden volume against damage caused by writing to outer volume". Als je deze niet gebruikt, dan kan je dus vanuit de normale volume de hidden volume kapotmaken.
behalve voor de kanslozen.
Die zijn gewoon eindeloos.
Het is verstandiger om een simpele risico analyse te maken; wat weten zij? en wat kunnen ze daar van hard maken en wat levert mij dat maximaal aan straf op? , daarna; wat kan ik verwachten aan straf te ontvangen als ik "mee werk" en alles op biecht?
De uitkomst van dat rekensommetje is geen hocus pocus, een goede raadsman kan/zou je daar in (moeten) helpen.
Heel simpel gezegd; als deze sukkel robert M vanaf moment 1 zijn kaken op elkaar had gehouden,helemaal geen passwords had gegeven en de rechtbank had mee gedeeld dat hij niet zou mee werken aan zijn eigen veroordeling had het O.M. wellicht nog een behoorlijk zware dobber er aan gehad om een behoorlijke veroordeling in elkaar te timmeren.
De truuk is doorgaans de "interviews" of "ondervragingen" zoals door de politie en cohorten gedaan worden.
Veel mensen denken dat een politie agent een "neutraal" persoon is waar ze hun verhaal wel aan kwijt kunnen en dat alles dan wel goed zal komen.
En daar zit nu juist de crux; een politie agent is geen neutraal persoon en heeft maar 1 taak en dat is een zo volledig mogelijke bekentenis van jou af troggelen en als hij dat kan doen door op een listige manier vragen te stellen en zaken te suggereren (zonder daadwerkelijk te liegen) dan zal hij dat niet nalaten.
VB; de agent die robert m gaat ondervragen stuurt op maandag een verzoekje naar de fbi/cia met een image van de HD met de vraag "kijk er aub eens naar en kunnen jullie daar wat mee?"
Op dinsdag doet de agent het interview met robert m en deelt deze mee dat de inhoud van zijn harde schijf op dit moment onderweg is naar de usa en dat mogelijk in een kwestie van maanden de hd word ontcijfert mbv de renderfarm van de cia die bestaat uit 5000 PS3's.
Geen woord van gelogen en robert m word dan een uurtje aan zijn lot over gelaten zodat hij wat kan nadenken over deze mededeling.
Na de lunch word het interview voortgezet en word robbert m gevraagd of hij er wel zeker van is dat hij niet nu zijn password's wil afstaan.
Als hij dat doet zal de rechter die daad van goede wil laten meewegen in zijn vonnis.....(1 jaar er af voor de goede wil en tien jaar er bij voor de bewezen delicten die ze anders niet hadden gehad)
Nog steeds geen woord gelogen.....
Als je werkelijk wilt weten hoe eea werkt : http://www.youtube.com/watch?v=i8z7NC5sgik
Dont talk to cops!, het is een beetje een lang verhaal maar gelukkig niet zo heel saai en als je het hele verhaal uit kunt zitten heb je kennis die veel mensen niet hebben en de rest van je leven kunt gebruiken als je het ooit nodig zou hebben.
Als je dan nog twijfelt moet je maar eens aan Lucia de B vragen of het zo verstandig was dat zij alles had "opgebiecht" ?, inclusief de verklaringen die ze heeft gegeven na de "ondervragingen" van de politie.....
[ Bericht gewijzigd door robber57 op dinsdag 4 januari 2011 @ 00:24 ]
tja of die vent moet de labels verwijderen zodat je niet het verschil ziet tussen versie van 100 of 250 GB en ook nog eens zijn HD controller chips herschrijven maar dat gaat wel allemaal erg ver.
Het is onmogelijk om een hidden volume te vinden.
© 1982 Sinclair Research Ltd
© 1982 Sinclair Research Ltd
Het hele idee van het hebben van een hidden partitie is dat je zonder het juiste wachtwoord te hebben niet kunt bewijzen dat het er überhaupt is. Er zijn methoden gevonden die de waarschijnlijkheid van het aanwezig zijn van een verborgen partitie kunnen aantonen, maar niet keihard bewijzen.
Wat veel mensen blijkbaar ook niet duidelijk is is dat Truecrypt óók niet weet of er een verborgen partitie is of niet. Daarom moet je bij het schrijven naar de buitenste partitie ook altijd opletten dat je de verborgen partitie beschermd, omdat je anders grote kans hebt dat je data op de verborgen partitie overschrijft.
Optie is natuurlijk als die 1 of meerdere wachtwoorden heeft gegeven dat die heeft onderhandeld en er dan beter vanaf komt dan dat ie zou verdienen met kiddieporn op zijn pc.
Je kan wel de voorgaande wachtwoorden gebruiken voor een rainbow attack(varianten van de andere wachtwoorden) je kan tenslotte niet alles onthouden. Welkom01 veranderd vaak in Welkom02
Nog nooit een ondervraging sessie door recherche meegemaakt zeker ?
99%? van de Fok!kertjes gaat dingen vertellen die hij echt niet van plan was te vertellen, en zich daar later pas bewust van raakt.
Psychologie is een raar ding
gesimplificeerd:
1. verschil tussen random en encrypted data kan je niet zien.
2. secure volume staat vol met random data
3. aan het 'einde' van de file staat of een hidden volume of random data, zie #1 en #2
er van uit gegaan dat de volume niet protected is en ze geen snapshot hebben en er een hidden OS is gebruikt etc.
Violets are blue
Wololo Wololo
Now violets are red too
Alle data valt te analyseren. En uit analyses kun je een ontzettende hoop leren. Vergeet hierbij niet dat de analisten in principe alle tijd van de wereld hebben.
In de TrueCrypt documentatie wordt ook gesproken dat je niet moet vergeten dat je activiteiten moet doen op het "waardeloze" encrypted stukje, want anders kan er met een analyse heel snel wantrouwen komen. "Heeeejj.. hier staat 20GB data, die sinds 1998 niet meer veranderd is, behalve dat ene stukje hier, dat 600 keer per dag een update ontving de laatste 5 jaar..."
Violets are blue
Wololo Wololo
Now violets are red too
die hidden partitie ziet er het zelfde uit als random empty space van de hardeschijf. dus ook al zie je 80 van 120 gb used. zou het kunnen dat die laatste 40 gb ook nog used is.
Je weet het pas zeker als je daadwerkelijk de hoeveelheid data in handen hebt die de schijf kán hebben. Je moet dus bijvoorbeeld 250GB aan vieze plaatjes hebben als dat op de schijf staat. Met andere woorden, tenzij de schijf helemaal vol staat met data (verborgen of niet) kun je niet met zekerheid zeggen dat er op de schijnbaar lege delen niks staat. En zo'n verborgen deel vinden op een schijnbaar leeg stuk van de schijf is zoeken naar een speld in een hooiberg.
Om te kunnen reageren moet je zijn ingelogd op FOK.nl. Als je nog geen account hebt kun je gratis een FOK!account aanmaken