All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
Chinese stocks in early trading Tuesday: Mo Mo jump 15.76%, passers-cow-7.37%,
第二个“支付宝日”要来了:超市8折优惠 - 支付宝日,支付宝
朝鲜今日正式启用“平壤时间” - 朝鲜,平壤时间,时区
揭秘暴风科技回归A股始末:妖股是这么创造的 - 暴风科技,股票
Human eternal life? Zuckerberg pronouncements overcome all diseases by the end of the century,
公司怒告员工,竟是乱发微信朋友圈惹的祸 - 微信,朋友圈
暴雪《风暴英雄》制作总监专访:一个临时工的15年成长史 - 风暴英雄,暴雪
黑客月入8万美元?揭秘地下网络黑产链 - 网络,黑客
2015年亚洲品牌1000强:三星仍是第一 - 三星,联想,小米
王梦恕院士:高铁没必要装WiFi,看风景多好 - 高铁,WiFi
Reading number is top 10 pictures
The money of more than 100 countries and regions22
Kim jong il's mistress, national beauty JinYuJi actor2
Born After 90 Beijing sports university campus flower photos3
Summer is most suitable for young people to travel in China4
含苞欲放的素颜美少女3
湖南中医院的养生八图
治疗多发性骨髓瘤的特效药,一万二一支
身材野火台灣美女2
Magnificent cloud2
Summer is most suitable for young people to travel in China2
Download software ranking
Eclipse-CALMSANNY (second edition)
jBuilder2006
好色的外科大夫
Tram sex maniac 2 (H) rar bag2
The Bermuda triangle1
The king of fighters 97(Mobile phone games-apk)
Unix video tutorial12
Professional killers2 data package
虚拟机汉化软件
The Bermuda triangle3
qq published in(发表于) 2015/10/25 8:38:49 Edit(编辑)
西数移动硬盘加密系统存在严重漏洞:可轻松破解 - 西部数据,移动硬盘

西数移动硬盘加密系统存在严重漏洞:可轻松破解 - 西部数据,移动硬盘

西数移动硬盘加密系统存在严重漏洞:可轻松破解 - 西部数据,移动硬盘 - IT资讯

最新的研究结果显示,西部数据的移动硬盘数据加密系统完全没有效果

西数的My Passport系列移动硬盘会在写入数据时自动加密,读出数据时自动解密,过程使用256位AES,还可以使用密码进行保护。

贡纳·奥伦达、克里斯蒂安·基森和化名为modg的三位信息安全从业人员测试了西数My Passport系列里的六款产品,并在软件设计中发现了错误。

例如,对于几款产品而言,硬盘的加密密钥可以被暴力破解轻松拿下,如果有人偷走了硬盘,这可能是个坏消息:解密数据就是小菜一碟。另有几款产品的设备固件可以被轻松篡改,这使得攻击者可以悄悄地入侵硬盘及其文件系统。

三位研究人员在论文中称:“我们开发了几种不同的攻击方式,可以从这些受密码保护的加密硬盘中恢复数据。”

“此外,我们还发现了其它安全威胁,比如篡改固件和运行在用户PC上的on-board软件,这可能被Evil Maid攻击和badUSB攻击所利用,窃取用户登录凭据、传播恶意代码。”

My Passport系列使用JMicron JMS538S微控制器,它内装一个伪随机数生成器,但从密码学上讲是不安全的,它的周期序列中只有255个32位数。该生成器被用于创建数据加密密钥,驱动固件已经泄露了关于随机数发生器足够多的状态信息,足以重建其生成的密钥。

论文中提到:“攻击者可以重建该生成器产生的任何数据加密密钥,最坏情况下的复杂度也不会超过240。”

“在数据加密秘钥被恢复后,攻击者可以读取并解密任何原始磁盘扇区,窃取用户数据。需要注意的是,这种攻击并不需要,也不会显示出用户的密码。”

新型号的移动硬盘普遍使用JMicron JSM569控制器,使用能够访问非加密区域的商业化诊断工具就可以强行解锁它们。

使用Symwave 6316控制器的移动硬盘将加密密钥存储在硬盘上,并使用固件中硬编码的AES256密钥进行加密,恢复数据不用费吹灰之力。

必须强调的是,是运行在微控制器上的西数软件存在漏洞,而不是这些硬件本身

西部数据公司表示他们正在解决这个问题。

发言人希瑟斯·金纳对媒体表示:“西部数据已经与研究几个移动硬盘型号的独立安全研究人员展开了对话。我们将继续评估得到的意见。我们高度重视并鼓励这种负责任的社区参与,因为其最终会使我们的产品受益。我们鼓励所有安全研究人员负责任地上报潜在的安全漏洞,请通过以下链接向西数客户服务支持中心提交意见:http://support.wdc.com。”

微信搜索“IT资讯”关注抢6s大礼!下载IT资讯客户端(戳这里)也可参与评论抽楼层大奖!





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.