Objavljeno: 7.11.2018 12:00

Šifrirana vsebina diskov v resnici ni… šifrirana

Raziskovalci nizozemske univerze Radboud so odkrili, da je kar nekaj proizvajalcev pogonov SSD, ki omogočajo strojno šifriranje vsebine, slednje implementiralo zelo površno.

Razbrali so strojno programsko opremo (firmware) več pogonov SSD (skupno predstavljajo približno 50% danes SSDjev, ki so danes v prodaji) in ugotovili, da je hekerjem mogoče razbrati vsebino na pogonih brez vpisa kakršnegakoli gesla ali šifrirnega ključa. Navajajo, da so vsebino na enem disku odklenili kar s »katerim koli geslom«, ker sistem preverjanja sploh ni deloval, na nekem drugem pa tako, da so vpisali prazno geslo, torej je bilo treba pritisniti le tipko Enter.

V poročilu so kot take ne varne pogone SSD eksplicitno navedli Crucial (Micron) MX100, MX200, MX300, zunanje USB diske Samsung T3 in T5 ter Samsung 840 EVO in 850 EVO.

Zgodba pa še ni končana – nadaljuje se z Microsoftom in njihovim diskovnim šifriranjem Bitlocker, ki je del sistema Windows (tudi Windows Server). Ko se uporabnik (ali sistemski administrator v podjetju) odloči disk šifrirati z Bitclockerjem, slednji namreč preveri, ali ima na voljo SSD z možnostjo strojnega šifriranja in ga samodejno uporabi. Šifriranje z Bitlockrrjem v tem primeru avtomatsko postane »šifriranje s pogonom SSD«, ki pa je, kot smo že zapisali – zanič.

Microsoft je v tej smeri že izdal varnostno opozorilo, ki priporoča, da s pomočjo Windows Group Policy izberemo programsko šifriranje Bitlocker. V resnici je pravilni postopek bolj zapleten, saj bo treba disk najprej odšifirati, spremeniti Group Policy na programsko šifriranje in ga nato ponovno zašifrirati.

Nizozemski raziskovalci so proizvajalce SSDjev o napaki opozorili že pred nekaj meseci, v tem času pa je zanje na voljo tudi nadgradnja strojne programske opreme, »kjer je bilo to mogoče«, dodajajo. Sploh pa priporočajo, da namesto na proizvajalca zaklenjenih izdelkov, kot je Bitlocker, raje uporabljamo od zunaj preverjene odprtokodne izdelke, kot je denimo VeraCrypt.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • Windows bo umetni inteligenci dovolil dostop do lokalnih datotek

    Microsoft bo v operacijski sistem Windows 11 uvedel novo funkcionalnost umetne inteligence, imenovano Copilot Actions, ki omogoča izvajanje nalog na lokalno shranjenih datotekah. 

    Objavljeno: 17.10.2025 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji