Logowanie
 Złamano zabezpieczenia w pendrive'ach z certyfikatami NIST
Złamano zabezpieczenia w pendrive'ach z certyfikatami NIST
Kilka znaczących firm, jak Kingston, SanDisk oraz Verbatim posiadają w swojej sprzedaży pendrive'y które zabezpieczają przechowywane w nich dane przy pomocy algorytmu symetrycznego AES 256.

Dla podkreślenia bezpieczeństwa oznaczone są one oznaczone certyfikatem FIPS 140-2 Level 2 wydawanym przez National Institute of Standards and Technology (NIST). Dzięki temu użytkownik ma dostawać gwarancję, że jego dane są przechowywane na urządzeniach do trzymania danych poufnych przeznaczonych dla administracji państwowej. Niestety pewnej firmie SySS udało się udowodnić, że bez znajomości hasła, istnieje możliwość dokopania się do poufnych danych.

Wiadomo jest, że złamanie samego szyfrowania algorytmem AES 256 do trywialnych nie należy i jest praktycznie niemożliwe. Z tego też powodu eksperci SySS skupili się nie na samym szyfrowaniu a na aplikacji Windowsowej wprowadzania hasła do szyfrowania. W aplikacji tej udało się znaleźć pewien błąd, gdzie po uwierzytelnieniu i wykonaniu szeregu funkcji kryptograficznych do wszystkich pendrive'ów wysyłany był ten sam łańcuch znaków. Po stworzeniu odpowiedniego narzędzia ingerującego w ten program, zadbano aby do nośnika zawsze był wysyłany ten sam ciąg znaków. W tym momencie uzyskano dostęp do wszystkich danych.

Problem dotyczył m.in. Kingston DataTraveler BlackBox, SanDisk Cruzer Enterprise FIPS Edition i Verbatim Corporate Secure FIPS Edition. Kingston po zawiadomieniu o problemie rozpoczął wycofywanie produktów z rynku, zaś SanDisk i Verbatim wydały lakoniczny komunikat oraz aktualizację oprogramowani. Verbatim podkreśla także, że żaden z podatnych dysków nie jest sprzedawany w Europie i nie będzie do czasu pełnego usunięcia luki.

Źródło: heise-online
Poleć znajomym:
Poprzedni

Firmy mogą uaktualnić Windows XP oraz Office z 50% zniżki
Następny

Microsoft podaje ceny pakietu Office 2010
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook