8 (495) 51-888-76

Флешки, рекламные сувениры оптом.
Брендирование: УФ-печать, лазерная гравировка, тампопечать,
тиснение, термоперенос, сублимация

КАТАЛОГ
USB флешки
USB флешки под логотип
Праздничные флешки
Стеклянные флешки
Сувенирная продукция
Ручки
Внешние HDD
VIP-визитки из пластика
Портативные аккумуляторы
Промо-наборы
Скидки

СТАТЬИ

О КОМПАНИИ

Возможен ли доступ к зашифрованным данным без пароля?
 

Спешим расстроить всех владельцев флеш-дисков с аппаратным шифрованием. Оказывается, как утверждают представители немецкой компании SySS, возможно получить доступ к зашифрованным данным не зная пароля!
С чем же это связано? Чтобы понять это, нужно для начала разобраться, как вообще осуществляется сам процесс разблокировки данных. В большинстве дисков с аппаратным шифрованием пароль проверяется программным обеспечением, которое затем посылает сигнал аппаратному контроллёру на разблокировку. Так вот, специалистам компании SySS удалось написать программу, которая напрямую посылает сигнал на разблокировку ключей шифрования без проверки пароля, тем самым беспрепятственно получая доступ к любым данным.
Такая уязвимость была обнаружена у большого числа флешек самых крупных производителей защищённых флеш-дисков. В их числе:
SanDisk Cruzer® Enterprise FIPS Edition;
SanDisk Cruzer® Enterprise;
Kingston DataTraveler BlackBox (DTBB);
Kingston DataTraveler Secure – Privacy Edition (DTSP);
Kingston DataTraveler Elite – Privacy Edition (DTEP);
Verbatim Corporate Secure FIPS Edition;
Verbatim Corporate Secure.
Однако не стоит совсем отчаиваться. Сегодня всё-таки существуют флешки, которые не подвержены воздействию подобных программ. Прежде всего, это все накопители IronKey. Связано это с несколько другой организацией процесса проверки пароля: здесь он проводится аппаратным способом. Происходит это следующим образом:
1. IronKey Unlocker запрашивает пароль.
2. Инициализируется защищенный USB-канал между компьютером и IronKey (для предотвращения перехвата данных шины USB).
3. Полученный пароль передается в крипточип IronKey, где он аппаратно проверяется, при этом учитывается счетчик попыток ввода пароля.
4.  Если пароль корректен, то происходит дешифровка ключей.
5. Открывается доступ к данным.
Как видите, невозможно разблокировать IronKey, не зная пароля. При этом возможность перехвата пароля нейтрализуется организацией зашифрованного USB-канала.
Надёжность этих флешек подтверждается также полученным сертификатом по уровню 3 стандарта FIPS 140-2.


Статья разработана по материалам сайта http://ironkeystore.ru/news1.html#news6

↑ Наверх
© 2009-2014 ООО «Форси», +7 (495) 51-888-76           Разработка и поддержка — Веб-студия «НТТР»