CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/11/2018

Xifratge insegur en discos SSD

Key Investigadors de seguretat han pogut trencar el xifratge hardware d'alguns discos SSD més utilitzats.

Els investigadors Carlo Meijer i Bernard Van Gastel de la universitat de Radboud, han utilitzat l'enginyeria inversa per a accedir a dades que suposadament havien sigut prèviament xifrades mitjançant hardware, sense la necessitat de conéixer la contrasenya o clau.

Han realitzat les proves en diversos models de discos SSD molt coneguts i utilitzats, com els MX100, MX200 i MX300 de Crucial, i els 840 i 850 Evo de Samsung. En els primers l'atac ha sigut efectiu, però en els Samsung els investigadors s'han sorprés pel fet que l’han resistit parcialment.

Finalment, han recomanat utilitzar un xifratge de programari addicional basat en codi obert, ja que solucions com BitLocker de Microsoft es desactiven quan detecten que existeix un xifratge de hardware propi.

 

Més informació

Font: Hard Zone

CSIRT-CV