Prihlásenie

SecIT na Facebooku

SecIT.sk na Facebooku

Odpovedať na komentár

0
Zatiaľ nehodnotené. Buďte prvý :-)
Vaše hodnotenie: Žiadne

Mnohé spoločnosti ako Kingston, SanDisk, či Verbatim ponúkajú USB falsh disky s 256 bit. AES hardvérovým šifrovaním, toto šifrovanie by malo spĺňať vysoké bezpečnostné štandardy podľa FIPS 140-2 Level 2 cerifikátu, ktorý vydala National Institute of Standards and Technology (NIST). No podľa bezpečnostnej firmy SySS sú tieto USB falsh disky zraniteľné. Konkrétne je zraniteľný mechanizmus zadávania hesla. Nech používateľ zadal akékoľvek heslo k dešifrovaniu dát, výsledná informácia pre zariadenie ostávala rovnaká. Čiže útočníkovi by stačilo zaslať pre prístup k dátam len túto správu. Po oznámení tejto zraniteľnosti sa každý z predajcov zachoval odlišne: Kingston stiahol všetky problematické výrobky z trhu, SanDisk a Verbatim vydali správy o "potenciálnej" zraniteľnosti v aplikácii access control (prístupová kontrola), s tým, že dôjde k aktualizácií ich software.
Zaujímavé je, že táto zraniteľnosť v procese autentifikácie unikla očiam testerov. Jednou z možností je, že bola implementovaná umelo, za účelom zjednodušenia testovania, ale vývojári ju následne zabudli odstrániť.

Odpovedať

Obsah tohto poľa je súkromný a nebude verejne zobrazený.
  • Riadky a odstavce sa zalomia automaticky.

Viac informácií o možnostiach formátovania

CAPTCHA
Opíšte prosím znaky z obrázka, potvrdíte tak, že sa nejedná o spam. Nula sa medzi znakmi nevyskytuje.
Image CAPTCHA
Napíšte znaky zobrazené na obrázku. Ignorujte medzery, ale dbajte na správne napísanie malých a veľkých písmen, či iných znakov.

Fórum | IRC

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!