西部数据的硬盘加密毫无作用

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 本文讲的是 西部数据的硬盘加密毫无作用,低级错误让解密数据变成了小菜一碟。

本文讲的是 西部数据的硬盘加密毫无作用,低级错误让解密数据变成了小菜一碟。

image

最新的研究结果显示,西部数据的移动硬盘数据加密系统完全没有效果。

西数的My Passport系列移动硬盘会在写入数据时自动加密,读出数据时自动解密,过程使用256位AES,还可以使用密码进行保护。

贡纳·奥伦达、克里斯蒂安·基森和化名为modg的三位信息安全从业人员测试了西数My Passport系列里的六款产品,并在软件设计中发现了错误。

例如,对于几款产品而言,硬盘的加密密钥可以被暴力破解轻松拿下,如果有人偷走了硬盘,这可能是个坏消息:解密数据就是小菜一碟。另有几款产品的设备固件可以被轻松篡改,这使得攻击者可以悄悄地入侵硬盘及其文件系统。

三位研究人员在论文中称:“我们开发了几种不同的攻击方式,可以从这些受密码保护的加密硬盘中恢复数据。”

“此外,我们还发现了其它安全威胁,比如篡改固件和运行在用户PC上的on-board软件,这可能被Evil Maid攻击和badUSB攻击所利用,窃取用户登录凭据、传播恶意代码。”

My Passport系列使用JMicron JMS538S微控制器,它内装一个伪随机数生成器,但从密码学上讲是不安全的,它的周期序列中只有255个32位数。该生成器被用于创建数据加密密钥,驱动固件已经泄露了关于随机数发生器足够多的状态信息,足以重建其生成的密钥。

论文中提到:“攻击者可以重建该生成器产生的任何数据加密密钥,最坏情况下的复杂度也不会超过240。”

“在数据加密秘钥被恢复后,攻击者可以读取并解密任何原始磁盘扇区,窃取用户数据。需要注意的是,这种攻击并不需要,也不会显示出用户的密码。”

新型号的移动硬盘普遍使用JMicron JSM569控制器,使用能够访问非加密区域的商业化诊断工具就可以强行解锁它们。

使用Symwave 6316控制器的移动硬盘将加密密钥存储在硬盘上,并使用固件中硬编码的AES256密钥进行加密,恢复数据不用费吹灰之力。

必须强调的是,是运行在微控制器上的西数软件存在漏洞,而不是这些硬件本身。

西部数据公司表示他们正在解决这个问题。

发言人希瑟斯·金纳对媒体表示:“西部数据已经与研究几个移动硬盘型号的独立安全研究人员展开了对话。我们将继续评估得到的意见。我们高度重视并鼓励这种负责任的社区参与,因为其最终会使我们的产品受益。

原文发布时间为:十月 22, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/11008.html

相关文章
|
安全 Unix Devops
vbs鼠标方法——模拟鼠标按键
'*********************************************************************** ' 代码开始 '*********************************************************************** Set mouse=New SetMouse mouse.
4775 0
UltraISO(软碟通)制作安装Ubuntu
1、开UltraISO(软碟通),加载要写入U盘的iso文件,注意,要求软碟通的版本是9.3以上的。 2、点击“启动光盘、写入硬盘映像:3、开启个写入硬盘映像的窗口,硬盘驱动器那一项看清楚是你写入的那个U盘别搞错了,写入方式默认就可以了,点击:便捷启动--写入新的驱动器引导区--Syslinux 注意了:这一项是很重要的,网上有很多此类的教程由于缺少了这一步都是以失败告终。
1840 0
|
9月前
|
JSON Go 数据格式
【golang】json数据解析 - 嵌套json解析
【golang】json数据解析 - 嵌套json解析
117 0
|
JSON Go 数据格式
Golang 处理复杂格式JSON数据(多类型混合)
Golang 处理复杂格式JSON数据(多类型混合)
403 0
|
安全 测试技术 开发工具
Git分支和标签的命名规范
四个环境分别是:dev、test、pre、pro(master),中文名字:开发环境、测试环境、灰度环境、生产环境 dev环境:开发环境,外部用户无法访问,开发人员使用,版本变动很大。 test环境:测试环境,外部用户无法访问,专门给测试人员使用的,版本相对稳定 pre环境:灰度环境,外部用户可以访问,但是服务器配置相对低,其它和生产一样。 pro(master)环境:生产环境,面向外部用户的环境,连接上互联网即可访问的正式环境
|
安全 数据安全/隐私保护
什么是受 DRM 保护的内容以及如何删除 DRM 保护
当涉及到数字媒体世界中的内容时,您当然需要借助 DRM(数字版权管理)技术来确保您的创作或内容的安全和保护。让我们简要了解一下什么是受 DRM 保护的内容以及如何删除 DRM 保护。
product_code参数详解
说明: product_code参数为销售产品码,与支付宝签约的产品码名称,此参数一般为必填参数,请严格按照开放平台文档要求传递   示例: 1.电脑网站支付产品alipay.trade.page.pay接口中,product_code为:FAST_INSTANT_TRADE_PAY 2.
3744 12
|
C# 数据安全/隐私保护

热门文章

最新文章