www.svethardware.cz
>
>
>
>

SSD jako další bezpečnostní hrozba kvůli chybám v šifrování dat

SSD jako další bezpečnostní hrozba kvůli chybám v šifrování dat
, , aktualita
Carlo Meijer a Bernard van Gastel zveřejnili studii, dle níž jsou systémy šifrování dat v SSD různých výrobců napadnutelné kvůli závažným chybám. Má tak být možné zašifrovaná data snadno přečíst i bez znalosti hesla. Reagovat už stačila firma Samsung. 
K oblíbeným
reklama
Pevné disky mají oproti moderním SSD jednoduché kontrolery. Právě na těchto čipech velice závisí výkon moderních SSD a funkce jich samotných zase závisí na kvalitě firmwaru. Zvyšující se složitost těchto čipů a jejich firmwarů však logicky dává větší prostor pro chyby, a to včetně těch bezpečnostních spojených se šifrováním dat.  
 
 
Upozorňují na ně Carlo Meijer a Bernard van Gastel, výzkumníci z The Radboud University, dle nichž lze hardwarové systémy šifrování dat zabudované do moderních SSD snadno obejít, takže pak lze i přečíst uložená data v nešifrované podobě, kvůli čemuž jsou i technologie jako Windows BitLocker nepoužitelné. 
 
Dnes prodávaná SSD vesměs nativně nabízí možnost hardwarového šifrování dat, které na rozdíl od softwarového způsobu nezatěžuje hlavní systém a jeho CPU. Právě v těchto hardwarových implementacích mají být bezpečnostní chyby a dle výzkumníků se to týká dle jejich vědomí značek Crucial a Samsung a konkrétně produktů MX100, MX200, MX300, 840 EVO, 850 EVO, T4 a T5. Takový široký záběr ukazuje, že jde nejspíše o rozšířený problém, který se má týkat standardu TCG Opal, který je dle nich velice složité správně implementovat. Dle Meijera a Gastela by se tak výrobci měli zamyslet nad tím, zda je tento standard vůbec užitečný pro snahy zajistit vyšší bezpečnost a pokud ne, jak by to šlo napravit. 
 
Že na celé věci něco je, už ukázal Samsung, který nedlouho po publikaci studie (PDF) vydal prohlášení, v němž prozatím doporučuje se spolehnout na různé způsoby softwarové enkrypce dat. Samotný Samsung nyní věc prošetří a případně přijde s opravnými firmwary. To vše se samozřejmě týká pouze těch uživatelů, kteří šifrování dat na svých SSD vůbec používají. 
 


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
Nehody Boeingu 737 zavinily i peníze, kritická výbava byla za příplatek Nehody Boeingu 737 zavinily i peníze, kritická výbava byla za příplatek
Jistě vám neunikly dvě smrtelné nehody Boeingu 737 MAX 8 v poslední době, při kterých dohromady zemřelo téměř 350 lidí. Mohly za ně peníze. Aerolinky totiž šetřily a nepřiplatily si za důležitou bezpečnostní výbavu.
Včera, aktualita, Milan Šurkala7 komentářů
Korejci tajně dávali kamery do hotelů, hosty streamovali na internetu Korejci tajně dávali kamery do hotelů, hosty streamovali na internetu
Na internetu se dnes streamuje všechno. Dva Korejci se tak rozhodli, že budou šmírovat hotelové hosty a do mnoha hotelů po Jižní Koreji instalovali tajné kamery, kterými natáčeli hosty a záznamy prodávali na internetu.
Včera, aktualita, Milan Šurkala2 komentáře
Streamování her Google Stadia si vystačí s 30 Mbps Streamování her Google Stadia si vystačí s 30 Mbps
Viceprezident Googlu Phil Harrison se více rozpovídal o novém projektu streamování her Google Stadia. Mnozí si dělají obavy o nutné internetové připojení. Dle Harrisona by si hráči měli vystačit s 30Mbps připojením.
Včera, aktualita, Milan Šurkala12 komentářů
Microsoft uvádí antivir Defender ATP pro Apple Mac Microsoft uvádí antivir Defender ATP pro Apple Mac
Microsoft nevyvíjí software pouze pro svou vlastní platformu, ale i pro ty konkurenční. Jeho antivir Windows Defender ATP tak přišel o slůvko Windows v názvu a nyní je k dispozici i pro systém Apple macOS.
22.3.2019, aktualita, Milan Šurkala3 komentáře
Fanoušek youtubera PewDiePie šířil ransomware, chtěl 100 mil. sledujících Fanoušek youtubera PewDiePie šířil ransomware, chtěl 100 mil. sledujících
Boj o první místo v počtu sledujících na YouTube se stal naprostou zvráceností. Fanoušci youtubera PewDiePie hackují tiskárny i chytré televize. Nyní jeden z nich udělal ransomware, který odemkne data tehdy, když PewDiePie získá 100 milionů sledujících.
22.3.2019, aktualita, Milan Šurkala