Microsoft emet un assessorament sobre seguretat sobre el xifrat de maquinari ssd
Taula de continguts:
Vídeo: 🚩 Извлечь Локальный диск C: 2024
Microsoft ha publicat recentment una advertència de seguretat (ADV180028) per als usuaris de les unitats d’estat sòlid autocriptades (SSD) que utilitzen sistemes de xifratge Bitlocker.
Aquesta notificació de seguretat va sorgir després que dos investigadors de seguretat dels Països Baixos, Carlo Meijer i Bernard van Gastel, publiquessin un esborrany en què es descrivissin les vulnerabilitats que van descobrir. Aquí hi ha el resum que resumeix el problema:
Hem analitzat el xifratge de maquinari de disc complet de diversos discs SSD mitjançant l'enginyeria inversa del seu firmware. En teoria, les garanties de seguretat que ofereix el xifrat de maquinari són similars o millors que les implementacions de programari. En realitat, vam trobar que moltes implementacions de maquinari presenten debilitats crítiques de seguretat, per a molts models que permeten recuperar completament les dades sense saber cap secret.
Si heu vist el document, podeu llegir sobre les diferents vulnerabilitats. Em concentraré en els dos principals.
SSD Security Encryption Hardware
Microsoft sabia que hi havia un problema amb les SSD. Així, en casos de SSD autocriptats, Bitlocker permetria que el xifratge utilitzat pels SSD es prengués. Malauradament, per a Microsoft, això no va solucionar el problema. Més de Meijer i van Gastel:
BitLocker, el programari de xifrat integrat a Microsoft Windows es basarà exclusivament en el xifratge de maquinari de disc complet si els anuncis SSD hi són compatibles. Així, per a aquestes unitats, les dades protegides per BitLocker també es veuen compromeses.
La vulnerabilitat significa que qualsevol atacant que pugui llegir el manual d'usuari de les SEDs, pot accedir a la contrasenya principal. En obtenir accés a la contrasenya principal, els atacants poden obviar la contrasenya generada per l'usuari i accedir a les dades.
Les darreres adreces de seguretat de Dell van trobar una vulnerabilitat recent en el maquinari de la companyia
Els ordinadors portàtils de Dell no són tan molestos com els de Lenovo, per exemple, però la companyia vol assegurar-se que se suprimeixen tots els possibles defectes. D’aquesta manera, Dell va publicar una nova actualització de programari especialitzat a les seves màquines que eliminarà un defecte de seguretat descobert recentment al seu sistema de gestió global (GMS) de Sonicwall. Segons diversos informes de ...
Efail és un defecte crític de seguretat de correu electrònic que trenca el xifrat de perspectives
Els investigadors de seguretat envien un advertiment a tot el món sobre un defecte crític en les eines de xifrat de correu electrònic OpenPGP i S / MIME. La vulnerabilitat està codificada amb el nom EFAIL i permet als atacants extreure el contingut de text de tots els missatges enviats / rebuts.
Les vulnerabilitats de seguretat de Iot inclouen problemes de contrasenya i xifrat
Els dispositius intel·ligents IoT formen part d’un mercat molt lucratiu, i les despeses de consum de IoT arribaran aproximadament als 62 mil milions de dòlars aquest any. L’afluència de dispositius connectats de les nostres vides està en augment continu, per la qual cosa no és d’estranyar que la seguretat IoT fos un dels temes capdavanters a la RSA Conference 2018. No aconsegueixis el teu ...