Microsoft ออกคำแนะนำด้านความปลอดภัยเกี่ยวกับการเข้ารหัสฮาร์ดแวร์ ssd

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

Microsoft เพิ่งออกคำเตือน Security Advisory (ADV180028) สำหรับผู้ใช้ไดรฟ์โซลิดสเตตที่เข้ารหัสด้วยตนเอง (SSD) โดยใช้ระบบเข้ารหัส Bitlocker

คำแนะนำด้านความปลอดภัยนี้เกิดขึ้นหลังจากนักวิจัยด้านความปลอดภัยสองคนจากเนเธอร์แลนด์ Carlo Meijer และ Bernard van Gastel ออกเอกสารฉบับร่างที่ระบุถึงช่องโหว่ที่ค้นพบ นี่คือบทคัดย่อสรุปปัญหา:

เราได้วิเคราะห์การเข้ารหัสฮาร์ดแวร์เต็มดิสก์ของ SSD หลายตัวด้วยวิศวกรรมย้อนกลับเฟิร์มแวร์ของพวกเขา ในทางทฤษฎีแล้วการประกันความปลอดภัยที่เสนอโดยการเข้ารหัสฮาร์ดแวร์นั้นคล้ายหรือดีกว่าการใช้งานซอฟต์แวร์ ในความเป็นจริงเราพบว่าการใช้งานฮาร์ดแวร์จำนวนมากมีจุดอ่อนด้านความปลอดภัยที่สำคัญสำหรับหลาย ๆ รุ่นทำให้สามารถกู้คืนข้อมูลได้อย่างสมบูรณ์โดยไม่ต้องมีความลับใด ๆ

หากคุณเห็นกระดาษคุณสามารถอ่านเกี่ยวกับช่องโหว่ที่แตกต่างกันทั้งหมด ฉันจะมุ่งเน้นที่สองหลัก

ความปลอดภัยการเข้ารหัสฮาร์ดแวร์ SSD

Microsoft รู้ว่ามีปัญหากับ SSD ดังนั้นในกรณีของ SSD ที่เข้ารหัสด้วยตนเอง Bitlocker จะอนุญาตให้ใช้การเข้ารหัสของ SSD น่าเสียดายที่สำหรับ Microsoft สิ่งนี้ไม่ได้แก้ปัญหา เพิ่มเติมจาก Meijer และ van Gastel:

BitLocker ซอฟต์แวร์เข้ารหัสที่สร้างขึ้นใน Microsoft Windows จะใช้การเข้ารหัสฮาร์ดแวร์เต็มดิสก์โดยเฉพาะหาก SSD โฆษณาสนับสนุน ดังนั้นสำหรับไดรฟ์เหล่านี้ข้อมูลที่ได้รับการคุ้มครองโดย BitLocker ก็ถูกโจมตีเช่นกัน

ช่องโหว่หมายความว่าผู้โจมตีที่สามารถอ่านคู่มือผู้ใช้ SED สามารถเข้าถึงรหัสผ่านหลักได้ ด้วยการเข้าถึงรหัสผ่านหลักผู้โจมตีสามารถข้ามรหัสผ่านที่ผู้ใช้สร้างขึ้นและเข้าถึงข้อมูลได้

Microsoft ออกคำแนะนำด้านความปลอดภัยเกี่ยวกับการเข้ารหัสฮาร์ดแวร์ ssd