Kennwörter in DriveCrypt Plus Pack einsehbar

Über eine Schwachstelle in DriveCrypt Plus Pack, einem Tool zum Verschlüsseln von Laufwerken, können Angreifer unter Umständen das Kennwort auslesen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 3.9 von DriveCrypt Plus Pack auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch das Fehlen einer Flush Funktion des BIOS Tastaturpuffers. Angreifer können diese Sicherheitslücke ausnutzen, um sich das Kennwort zu verschaffen, mit dem das betroffene Laufwerk verschlüsselt wurde. Ein Patch steht bislang nicht zur Verfügung. (vgw)