当前位置:主页>资 讯>安全动态>

自加密西数硬盘存在严重安全漏洞

安全研究人员已经发现包括My Passport和My Book部分产品在内,一些西部数据硬盘产品存在严重安全漏洞,可以让攻击者访问加密数据,安全人员认为这些自加密硬盘产品是不安全的,黑客无需相关口令,即可恢复数据。在九月底,安全人员发表了一篇论文,显示一些西数硬盘如何很容易受到强力攻击型,安全人员并行给出了相关细节,甚至有一些产品在本身硬盘当中存储解密密钥。西部数据几乎肯定现在外界都在谈论其收购SanDisk公司的事情,但人们更可能对其产品爆出的安全漏洞更感兴趣。

安全人员在出版这份研究报告之前,已经将安全漏洞告知西部数据,其中包括一个事实,即用于创建加密密钥的随机数字发生器不是非常随机,这款JMS538S随机数字发生器已被证明是可预测的,因为它以特定的顺序返回255个不同字节。

另外,用来保护密钥的方法也弱得可笑。从密钥创建的时间得出一个32位值,大大减少了蛮力破解所需的时间和性能。但问题还不止这些,研究人员还发现,这些产品固件升级过程中存在严重的安全问题:固件和虚拟CD都没有数字签名或没有执行不被篡改措施和密码修改保护。

西部数据对于以上报道还没有发表评论或是给出补救办法。
 

 

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

eFast:山寨谷歌浏览器恶意来袭

eFast:山寨谷歌浏览器恶意来袭

近日,安全专家发现一款称为eFast 浏览器的新恶意软件。该恶意软件从表面上看起来很像...[详细]

自加密西数硬盘存在严重安全漏洞

自加密西数硬盘存在严重安全漏洞

责任编辑:editor004 | 2015-10-22 11:55:14 本文摘自: 安全研究人员已经发现包括My ...[详细]

苹果iOS 9.1更新修复盘古越狱漏洞

苹果iOS 9.1更新修复盘古越狱漏洞

10月22日消息,据国外媒体报道,苹果今日将iOS系统更新至9.1版。该公司在更新说明中表...[详细]

170号段涉诈骗深圳两家虚拟运营商上黑名单

170号段涉诈骗深圳两家虚拟运营商上黑名单

生活中并不常见的170开头电话号码,却为诈骗分子所偏爱。昨日,记者从市公安局反信息...[详细]

iOS软件被曝使用私有API:你的数据被偷了

iOS软件被曝使用私有API:你的数据被偷了

不同的配方,相同的味道。App Store 一直都在飞快地发展,现在这块蛋糕越来越大,尤其...[详细]

返回首页 返回顶部