[Jelöst] Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

[Jelöst] Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rockyracoon » 22.07.2023 17:08:10

Ich nutze für mein Betriebssystem (Debian / Gnome3) eine SSD und für meine Daten eine zweite Festplatte (HDD - Ext4), welche mit LUKS verschlüsselt ist. Die Verschlüsselung nehme ich vor weil ich denke, dass bei einem Diebstahl nur meine Hardware entwendet ist aber meine persönlichen Daten nicht eingesehen werden können.

Ein Bekannter hat die Meinung vertreten, dass ein Dieb die Festplatte ausbauen und die Daten mit geeigneter Technik auch ohne Nutzen der Passphrase extern auslesen könne. Ich bezweifele das sehr, weil eine Verschlüsselung dann kaum noch Sinn machen würde.

Ich bitte daher um eine eine fachkompetente Bewertung der These, dass man verschlüsselte Daten einer Festplatte ohne Kenntnis der Passphrase extern auslesen könne.
Zuletzt geändert von rockyracoon am 22.07.2023 21:31:56, insgesamt 2-mal geändert.

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von MSfree » 22.07.2023 17:57:15

Eine SSD/Festplatte ist immer auslesbar. Sind die Daten darauf aber verschlüsselt, liest man auch nur die verschlüsselten Daten aus. Die Kopie besteht also nur aus Bitsalat.

Anders sieht es aus, wenn der Rechner nicht ausgeschaltet ist. Hier kann man über das laufende OS immer an die entschlüsselten Daten rankommen. Auch ein Rechner im Suspendmodus kann unter Umständen ausgelesen werden. Also, Laptops immer schön komplett runterfahren.

rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rockyracoon » 22.07.2023 18:04:41

@MSfree:
Vielen Dank für Deine schnelle Antwort. :THX:

Es ist also so wie ich vermutet habe, dass weder eine SSD noch eine HDD ausgelesen werden kann, wenn die LUKS-verschlüsselt ist. Der Bekannte hatte die Ansicht, dass ein verschlüsselter Header nicht das Auslesen von vorhandenen Datenblöcken verhindern könne, was ich absurd finde.

Dass eine entschlüsselte und zudem onlinebefindliche Festpaltte potentiell auslesbar ist, ist mir klar. Es geht mir nur um den Fall des Diebstahls eines ausgeschalteten PC`s, wenn ich außer Haus bin.

Auch ist mir klar, dass bei leichtsinnigem Verhalten wie etwa dem Installieren von Paketen aus fragwürdigen Quellen die Verschlüsselung einer Festplatte sicherheitsmäßig etwa in Hinblick auf Keylogging nichts bringt.

Ein Brute-Force-Vorgehen ist ein anderes Thema, was mir das Verschlüsseln einer Festplatte aber nicht sinnlos macht, weil das sehr viel Kompetenz vorraussetzt. Wie gesagt, es geht mir um einen "normalen" 0815-Diebstahl, bei dem ich nicht auch meine Idenditäts-Daten gestohlen haben will.
Zuletzt geändert von rockyracoon am 22.07.2023 18:21:25, insgesamt 1-mal geändert.

rhHeini
Beiträge: 2314
Registriert: 20.04.2006 20:44:10

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rhHeini » 22.07.2023 18:14:49

Die "Sicherheit" hängt natürlich mit von der Qualität der verwendeten Passphrase ab.

rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rockyracoon » 22.07.2023 18:20:47

@rhHeini:
Die "Sicherheit" hängt natürlich mit von der Qualität der verwendeten Passphrase ab.
Yep.
Meine Passphrasen sind extrem lang und kompliziert.

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 20:02:29

rockyracoon hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 17:08:10
Ein Bekannter hat die Meinung vertreten, dass ein Dieb die Festplatte ausbauen und die Daten mit geeigneter Technik auch ohne Nutzen der Passphrase extern auslesen könne. Ich bezweifele das sehr, weil eine Verschlüsselung dann kaum noch Sinn machen würde.
Das ist kompletter Unsinn. Ohne korrekte Passphrase/LUKS-Passwort kommt nur der schon erwähnte Bitsalat mit Sauce.
Selbst wenn man die Disk nicht verschlüsseln sondern "nur" über das UEFI-Setup per Passwort sichern würde: ohne korrektes Passwort weigert sich die Disk auch nur irgendeinen Befehl auszuführen d.h. man käme auch nicht an die Daten ran.

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 20:03:14

rockyracoon hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 18:20:47
Meine Passphrasen sind extrem lang und kompliziert.
My password is "incorrect" :mrgreen: :mrgreen: :mrgreen:

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von MSfree » 22.07.2023 20:18:27

cosinus hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 20:03:14
My password is "incorrect" :mrgreen: :mrgreen: :mrgreen:
Meins ist "streng geheim". :mrgreen:

tobo
Beiträge: 1997
Registriert: 10.12.2008 10:51:41

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von tobo » 22.07.2023 20:24:15

rockyracoon hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 18:04:41
Ein Brute-Force-Vorgehen ist ein anderes Thema, was mir das Verschlüsseln einer Festplatte aber nicht sinnlos macht, weil das sehr viel Kompetenz vorraussetzt.
Solche Algortihmen (wenige kB) kannste du dir überall runterladen, die Anwendung ist dann komplett kompetenzbefreit. Und wie wenig sinnlos so eine dm-crypt-Scheibe ist, das kannste hier nachlesen:
https://www.1pw.de/brute-force.php
Sind Schlüsselraum und Schlüssellänge genügend groß gewählt, dann musst du dir erstmal keine Gedanken machen.

rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rockyracoon » 22.07.2023 20:33:41

@cosinus:
Auch Dir ein THX für die klare Information! :THX:

Den Witz mit "incorrect" habe ich aber nicht verstanden... :oops:

@tobo: Thx. :THX:

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 21:06:34

MSfree hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 20:18:27
Meins ist "streng geheim". :mrgreen:
Ach du bist als Topsy Cret! :mrgreen:

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 21:08:33

rockyracoon hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 20:33:41
Den Witz mit "incorrect" habe ich aber nicht verstanden... :oops:
Wenn du das Passwort falsch eintipps und die Passwortabfrage sagt dir auf Englisch, dass das Passwort nicht korrekt also "incorrect" sei. Dann nimmt man als Passwort "incorrect". Ähnlich bescheuert wie "geheim" :wink:

rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von rockyracoon » 22.07.2023 21:14:12

cosinus hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 21:08:33
rockyracoon hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 20:33:41
Den Witz mit "incorrect" habe ich aber nicht verstanden... :oops:
Wenn du das Passwort falsch eintipps und die Passwortabfrage sagt dir auf Englisch, dass das Passwort nicht korrekt also "incorrect" sei. Dann nimmt man als Passwort "incorrect". Ähnlich bescheuert wie "geheim" :wink:
LOL :THX:

Nochmal vielen Dank an Alle für die schnellen und zielführenden Antworten! :THX: :THX: :THX:

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: [Jelöst] Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 21:52:12

Eine Anmerkung zum "BIOS" noch. Natürlich reicht das BIOS-Passwort nicht. Aber in vielen UEFI-Setups kann man ein HDD- oder SSD-Passwort definieren. Ich wollte nur nochmal betonen, dass das was anderes ist, als nur das Setup per Supervisor-Passwort zu schützen.

Genauer gesagt: Mit LUKS hat man ein verschlüsseltes Dateisystem. Bei nem Disk-Passwort ist zwar alles unverschlüsselt, aber die Disk macht ohne dem richtigen Passwort einfach nichts.

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Sind HDD-Daten mit LUKS verschlüsselt extern auslesbar?

Beitrag von cosinus » 22.07.2023 22:20:26

Nachtrag:
MSfree hat geschrieben: ↑ zum Beitrag ↑
22.07.2023 17:57:15
Eine SSD/Festplatte ist immer auslesbar.
Bei gesetztem SSD/HDD-Passwort nicht. Die reagiert fast schon wie ein defektes Gerät, wenn man das Passwort dafür nicht oder falsch eintippt.

Antworten