ElcomSoftは、ロシアのモスクワに本社を置く非上場のソフトウェア会社です。1990年の設立以来、同社はコンピュータセキュリティプログラムの開発に取り組んでおり、特にパスワード管理とシステム復旧ソフトウェアに重点を置いています。
2001年7月16日、当時DEF CONのために米国を訪れていたElcomSoft社の従業員でロシア国籍のドミトリー・スクリャロフは、ElcomSoft社のAdvanced eBook Processorソフトウェアを作成したことで米国のDMCA法に違反したとして逮捕され、起訴された。彼は後に保釈され、ロシアへの帰国が許可され、彼に対する起訴は取り下げられた。ElcomSoft社に対する起訴は取り下げられず、裁判が開かれ、世間の注目と抗議を集めた。2002年12月17日、ElcomSoft社はDMCAに基づく4つの容疑すべてについて無罪となった。[ 1 ]
Thunder Tables は、 40 ビット暗号化で保護されたMicrosoft WordおよびMicrosoft Excelドキュメントの確実な復元を保証するために開発された同社独自の技術です。この技術は 2007 年に初めて登場し、時間とメモリのトレードオフ方式を使用して事前に計算されたハッシュ テーブルを構築し、対応するファイルを数日ではなく数秒で開くことができます。これらのテーブルは約 4 ギガバイトの容量を必要とします。現在までに、この技術は Advanced Office Password Breaker と Advanced PDF Password Recovery という 2 つのパスワード復元プログラムで使用されています。[ 2 ]
2009年にElcomSoftは、WPA/WPA2ハッシュコードを受け取り、ブルートフォース攻撃を使用して無線ネットワークに関連付けられたパスワードを推測するツールをリリースしました。 [ 3 ]
2010年11月30日、エルコムソフトは、キヤノンのカメラが写真やExifメタデータが改ざんされていないことを保証するために使用している暗号化システムに欠陥があり、修正できないと発表した。同日、ドミトリー・スクリャロフはプラハで開催されたConfidence 2.0カンファレンスでプレゼンテーションを行い、その欠陥を実証した。[ 4 ]その中で、彼は宇宙飛行士が月にソビエト連邦の国旗を立てている画像を示した。これらの画像はすべてキヤノンの真正性検証を通過した。 [ 5 ] [ 6 ]
2014年、攻撃者はElcomsoft Phone Password Breakerを使用して、セレブのジェニファー・ローレンスのパスワードを解読し、ヌード写真を入手した。[ 7 ] WiredはAppleのクラウドサービスについて、「クラウドサービスは、玄関の鍵をマットの下に置いておくのと同じくらい安全ではないかもしれない」と述べた。[ 8 ]