Vulnerando TrueCrypt
Damián Sábado 16 de Junio del 2007
Si a alguien le pareció paranóico mi anterior artículo sobre el cifrado en memorias USB, aquí les voy a mostrar lo fácil que es copiar todos los archivos de un USB: conectado a una computadora, de manera oculta y transparente. ¡¡¡¡¡Vulnerando además a TrueCrypt!!!!!
La maravilla (escalofriante) se logra con una herramienta llamada USBDumper y, como su nombre lo indica, permite “botar” el contenido completo de una memoria USB conectada a una máquina con Windows.
Cuando ejecutamos el programa nos aparece una ventana así:
Sólo tenemos que pulsar “Start”. El programa “desaparecerá” y guardará todo el cotenido de cualquier dispositivo USB que conectemos de ahora en adelante, hasta reiniciar el sistema o detenerlo manualmente (Ctrl+Alt+Supr).
Nada más de ver las opciones que tiene, nos podemos dar cuenta que el programa es de una peligrosidad mortal.
Aquí viene lo bueno
Conectamos nuestro USB que previamente habíamos cifrado con TrueCrypt y vemos los resultados:
En esa carpeta debería estar el contenido de nuestro USB; así que la abrimos y vemos:
Todo en orden, no hay peligro. Como expliqué anteriormente, nuestros archivos seguros están el archivo “cifrado_mio”. Así que ahora “monto” nuestro volumen cifrado que contiene un archivo llamado “clave.txt”:
Regresamos a ver los archivos que “botó” USBDumper y nos cagamos pa dentro:
Me quedé sin palabras, al parecer ya nadie puede estar seguro de nada.











