חוקרים חשפו דיסקים קשיחים עם הצפנה עצמית שלא מצפינים כראוי

bigstockphoto

סמסונג מדווחת על פגיעות בכונני SSD הכוללים יכולת הצפנה עצמית מבוססת חומרה. פגיעויות דומות נמצאו גם בכוננים של חברת Crucial. מיקרוסופט מצדה הוציאה המלצה להשתמש בהצפנה מבוססת תוכנה מסוג BitLocker.

"Microsoft מודעת לדיווחים על פגיעויות בהצפנת החומרה של כוננים מסוימים עם הצפנה עצמית (SED). לקוחות המעורבים בבעיה זו צריכים לשקול שימוש בהצפנה מבוססת תוכנה בלבד שמספקת BitLocker Drive Encryption ™. במחשבי Windows עם כונני הצפנה עצמית, BitLocker Drive Encryption ™ מנהל הצפנה וישתמש בהצפנת חומרה כברירת מחדל. מנהלי מערכת המעוניינים לכפות הצפנת תוכנה במחשבים כאלו יכולים לבצע זאת על-ידי פריסת מדיניות קבוצתית כדי לעקוף את התנהגות ברירת המחדל."

"ניתן לעקוף את ההצפנה לחלוטין", אומרים החוקרים שמצאו את הפגמים במנגנון ההצפנה מבוסס חומרה בכוננים אלו. "מעקף זה מאפשר אחזור מלא של הנתונים ללא כל ידע של סיסמאות או מפתחות."

המחקר ru.nl

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית