Destroy the evidence

  • Автор темы Автор темы bycat
  • Дата начала Дата начала
  • Теги Теги
    hackl
B

bycat

-crop-342-254-336px-nowatermark-Delete-a-File-Using-Command-Prompt-Step-10.jpg

Описываемые методы способны необратимо уничтожить твои данные. Трижды проверяй введенные команды, прежде чем нажимать .
Возможность добавить пароль, при вводе которого все данные будут уничтожены, а не расшифрованы
Уничтожение данных — последовательность операций, предназначенных для осуществления программными или аппаратными средствами необратимого удаления данных, в том числе .
интересная утилита "Cryptsetup"
apt-get source cryptsetup
git clone offensive-security/cryptsetup-nuke-keys
cd cryptsetup-1.6.1/
patch -p1 < ../cryptsetup-nuke-keys/cryptsetup_1.6.1+nuke_keys.diff
patching file lib/libcryptsetup.h
patching file lib/luks1/keymanage.c
patching file lib/setup.c
patching file src/cryptsetup.c
dpkg-buildpackage -b -uc
ls -l ../*crypt*.deb
-rw-r--r-- 1 root root 149430 Jan 4 21:34 ../cryptsetup_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 250616 Jan 4 21:34 ../cryptsetup-bin_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 105226 Jan 4 21:34 ../libcryptsetup4_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 49580 Jan 4 21:34 ../libcryptsetup-dev_1.6.1-1kali0_amd64.deb
dpkg -i ../libcryptsetup*.deb
dpkg -i ../cryptsetup*.deb

Патчи установлены, теперь надо задать пароль для самоуничтожения:
cryptsetup luksAddNuke /dev/sda5
Enter any existing passphrase: (existing passphrase)
Enter new passphrase for key slot: (nuke passphrase)

 
Есть проблема, nuke под версию cryptsetup 1.6.1. А сейчас актуальная версия cryptsetup 1.7.5
В промежутках между версиями была пара критических уязвимостей.
 
Мне кажется вы переигрываете немного. Эти олухи на прочтение не способны ;)

Можно было бы обойтись чисто: dd if=/dev/zero of=/dev/sda bs=4k
 
Мне кажется вы переигрываете немного. Эти олухи на прочтение не способны ;)

Можно было бы обойтись чисто: dd if=/dev/zero of=/dev/sda bs=4k

Здесь, в cryptsetup, имеется в виду функционал шифрования системы и ввода пароля при загрузке системы.
Ввел правильный пароль - пустило. Ввел пароль на утичтожение - стерло данные с раздела.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!