Das Programm kann nun die in BlackBerrys 10 Passwort-Container 'Password Keeper' gespeicherten Passwörter im Klartext auszulesen. Hierzu sind keine zeitintensiven Brute-Force-Attacken des Master-Passworts nötig, vielmehr kann der Zugang durch den Escrow-Key direkt ausgelesen werden. Außerdem, bietet das Tool ein Support für Passwörter, die in einem Password-Container von 1Password gespeichert sind. Der Zugriff hier erfolgt jedoch klassisch über eine automatisierte Brute-Force-Attacke auf das Master-Passwort. In der neuen Version 4.10 wird das Auslesen von Authentifizierungs-Token direkt in derselben Bedienoberfläche integriert.
Weitere Neuerungen umfassen vor allem Performance-Steigerung bei Brute-Force-Attacken mit Hilfe von NVidia-Grafikkarten. Durchschnittlich konnte die Leistung um rund 15 bis 50 Prozent gesteigert werden und entspricht nun dem theoretischen Maximum, das NVidia-Grafikkarten bei Brute-Force-Attacken leisten können.
Mehr Info über EPB bekommen oder eine Testversion herunterladen:
http://www.elcomsoft.de/eppb.html
Pressemitteilung lesen:
http://www.elcomsoft.de/epb_150811_de.pdf
Blog-Post lesen (auf Englisch):
BlackBerry Password Keeper Escrow Key: Have We Just Found a Hidden Backdoor?