三星和英睿达的驱动器缺陷导致的数据暴露

访客4年前黑客资讯874

荷兰Radboud大学研究人员发现,具有物理访问权限的攻击者可以绕过三星和英睿达现有的保护机制,对其自加密固态存储驱动器进行篡改,在不知道用户密码的情况下就能够访问数据。这一问题会影响到Mac、Linux和Windows系统的内外部存储设备。

该问题涉及到两类漏洞,都源于使用TCG Opal加密标准。之一类漏洞(CVE-2018-12037)是由于终端用户提供的密码和用于用户数据加密的密码密钥之间没有进行加密绑定。

研究人员解释说,

数据信息可由攻击者在驱动控制器上执行相应代码来恢复(例如可通过JTAG、内存损坏、存储芯片内容操作和故障注入实现),如此,用户数据的机密性将不再受保密机制的保障。

而第二类漏洞(CVE-2018-12038)涉及磨损后的存储芯片内的信息,也就是说,它能通过硬件优化延长芯片的使用寿命。

研究人员解释道,

对同一逻辑扇区发出多次写入操作可能会写入不同的物理扇区,在最终用户设置密码的情况下,未加保护的密钥信息将在逻辑级别上被加密的变体覆盖。但是,未受保护的密钥信息可能仍然存在于存储芯片中。

Tripwire漏洞与暴露研究小组的计算机安全研究员Craig Young在一封电子邮件中表示,

多层安全 *** 才是更好的实践 *** 。对这些设备进行加密是一种严重的误导。指望硬盘制造商为其存储的数据提供有意义的安全保障,就像让疯子管理精神病院一样。 更好的安全保护是分层的,在这种情况下,才意味着能不依赖于驱动器处理身份验证、加密和数据存储。

分析团队利用这两类漏洞能够成功地进行数据恢复攻击。当前,他们没有发布关于概念验证的任何细节,但表示攻击需要进行大量的逆向工程。由于开发困难,这两类漏洞被评为为中等严重程度。然而,这些漏洞也存在着被它人利用、使其自动化,从而被滥用的风险。

为了解决这个问题,研究人员建议除了固态存储驱动器(SSD)需要内置加密之外,还要实施软件加密。不过他们也警告说,用户不应该依赖Windows的BitLocker机制。如果存在硬件加密,BitLocker机制会自动关闭。因此,对于这些驱动器,受BitLocker保护的数据也会受到损害。研究人员建议,对于受影响的模块,必须更改默认设置,以便仅使用软件加密。

这个默认更改可以在Windows的组策略设置中处理——但是,这不会重新加密已经部署好的ssd上的数据。因此,对于ssd的基础安装,管理员将需要完全重新安装存储设备,包括重新格式化内部驱动器,以执行BitLocker软件加密。

研究人员Carlo Meijer在一份媒体声明中表示,

针对这个问题相关机构需要采取行动,尤其是那些在这类设备上存储敏感数据的组织机构。也有一些消费者启用了数据保护机制。但大多数消费者没有这样做。

研究人员证实,这些缺陷会影响Crucial(美光)MX100,MX200和MX300内置硬盘; 三星T3和T5 USB外置磁盘; 三星840 EVO和850 EVO内置硬盘。 其他使用TCG Opal的SSD也可能容易受到攻击,但未经过测试。

上述的两家制造商都于今年4月份被荷兰国家 *** 安全中心(NCSC)告知过这些缺陷的存在。据研究团队称,三星已经发布了便携式驱动器的固件更新,但一般情况下,固件不会解决这些问题。

他们指出,

很难评估今后的更新能否正确解决问题,因此,我们认为更新驱动器固件不是其他保护机制(如软件加密)的正确替代方案。

相关文章

黑客现场解锁手机节目(手机黑客视频)

黑客现场解锁手机节目(手机黑客视频)

本文目录一览: 1、蒋昌建主持的黑客节目叫什么 2、支付宝真的安全吗?顶级黑客现场破解 3、黑客支付宝综艺叫什么哪一集? 蒋昌建主持的黑客节目叫什么 《智造将来》。由支付宝独家冠名,在浙江卫...

五岁的小朋友智商有多少(孩子吭哧吭哧哪毛病)

  想要知道你有没有注意到一些小孩儿时很顽皮,乃至在他人眼中是“熊海子”,但她们长大以后会越来越更聪慧,乃至有非常大的发展前途。   是的,依据权威专家科学研究,假如你的孩子有下列五个难题,那很有可能...

黑客教你3分钟找抖音号,不收费_偷查老公京东

电磁波就是电磁场向外传播的结果。 图1 电磁波的组成及传播方向 而电磁场又是什么呢?电磁场就是由变化的电场和变化的磁场组成的场。其中变化的磁场可以产生变化的电场,这就是发电的基本原理。同时这个变化...

不用对方点开直接定位,不需要对方同意的定位神器

无需另一方点开立即精准定位,不用另一方赞同的定位神器 此软件如今必须另一方推送位置信息,你能见到,无法找到这一我国的一个 无需另一方点开立即精准定位,不用另一方赞同的定位神器 人沒有别的挪动部位 -...

可以找黑客看别人微信聊天吗-国际黑客组织简称什么(国际黑客组织 加入)

可以找黑客看别人微信聊天吗-国际黑客组织简称什么(国际黑客组织 加入)

可以找黑客看别人微信聊天吗相关问题 做黑客是不是要英语很好相关问题 那些黑客天才是怎么自学成才的 黑客基础知识(黑客基础知识ppt)...

设计沉思录 | 5分钟理清成长体系设计重点

设计沉思录 | 5分钟理清成长体系设计重点

编辑导读:在产物成长进程中,每个阶段所对应的生长体系建树重点是差异的。本文以58部落的用户生长体系设计为例,从方针拆解、问题理会和设计结果等几个方面分享了用户生长体系的设计要点,供各人一同参考进修。...