De Duitse beveiligingsexpert Bernd Roellgen heeft een manier gevonden om de encryptiesleutel te vinden van een geëncrypte verzameling afbeeldingen door deze te vergelijken met een versie waaraan nieuwe zijn toegevoegd.
De hack van Roellgen, beveiligingsexpert bij PMC Ciphers, gaat uit van het feit dat bitmaps vaak lage entropieniveaus vertonen. Hierdoor kan bij het vergelijken van twee versleutelde beeldverzamelingen, waarvan de één een kopie is van de ander waaraan enkele afbeeldingen zijn toegevoegd, overeenkomsten en verschillen herleid worden die gebruikt kunnen worden om de originele informatie bloot te leggen.
Volgens de paper, waarin Roellgen zijn methode beschrijft, zijn de meeste on-the-fly-encryptiesoftwarepakketten gevoelig voor de hack. Bij de laatste versies van Turbocrypt van PMC Ciphers zou het theoretische beveiligingslek niet meer optreden, omdat voor elke encryptie van een kopie van een bestand een andere sleutel wordt gebruikt.
Voor de politie zou de methode een uitkomst kunnen zijn om beeldbestanden op in beslag genomen computers te kunnen achterhalen. Te denken valt aan inzet bij bijvoorbeeld kinderpornozaken. Volgens Roellgen is er geen patent aangevraagd op de methode en kunnen andere ontwikkelaars van encryptiesoftware er ook gebruik van maken.


De in bedrijf
