Hi
Stimmt, aber eine konkrete beschriebene Seitenkanalattacke
gegen das Zugangs-Passwort um die Ver-/Entschlüsselung zu
legitimieren, konnte ich bis heute nicht finden. :-/
Suchst du nach Leuten, die dein Gewissen beruhigen oder dir die Last der Verantwortung gegenüber deiner Geschäftsleitung nehmen? Das kannst du vergessen.
Du hast überhaupt keine Hinweise gegeben, was für eine Software mit welchem Algorithmus zu welchem Zeitpunkt entschlüsselt.
Das ist wie die Frage: Wenn jemand vor meiner Tür steht, kann der dann das Schloss knacken. Das ist nicht zu beantworten.
Aber wenn du Mutmaßungen magst:
Jede Verschlüsselung ist knackbar. Im einfachsten Fall ist gar nicht richtig verschlüsselt (gab es vor einiger Zeit bei Festplatten mit Knöpfen zur Pineingabe. Da war nur der PIN auf der Festplatte mit AES verschlüsselt, der Rest nur mit einfachem NOR verschleiert --> kein Schutz)
Wenn das Passwort trivial ist, dann ist es die Entschlüsselung auch.
Wenn jemand dem Besitzer des PCs auf die Mappe haut bis der das Passwort herausgibt, dann ist die Entschlüsselung trivial.
Du solltest dir immer die Frage stellen: wie wichtig sind die zu schützenden Daten und wie schlimm ist es, wenn sie in fremde Hände kommen. Je nachdem, wie die Antwort ausfällt, musst du mehr Aufwand betreiben und ggf. mehr Geld ausgeben.
Beispiel: Schützenswerte Daten müssen ja nicht auf einem Laptop rumgetragen werden. Die sind auf einem Server in einem Tresor (gibt es!) in einem zugangsgeschützten Raum viel besser vor Dieben geschützt. Der Zugang zu diesen Daten muss dann wieder adäquat abgesichert werden, etwa mit VPN und Zugang nur über RDP mit jeweils verschiedenen Passworten, ggf. auch mit Einmalpassworten über Tokens.
Wenn also jemand den von dir gelobten Schutz irgendwie knackt, gibt es immernoch 2 Schranken, an denen man vorbei muss, um überhaupt an die Daten ranzukommen. Damit sind Wörterbuchattacken hinfällig, wenn denn alles richtig konfiguriert ist.
Aber wie gesagt, eventuell reicht auch das nicht, hängt wirklich davon ab, wie schützenswert deine Daten sind.
Günther
Stern? Bitte gern!