Система шифрования SSD от Crucial и Samsung содержит уязвимости

Система шифрования SSD от Crucial и Samsung содержит уязвимости

Система шифрования SSD от Crucial и Samsung содержит уязвимости

Исследователи университета Неймегена обнаружили критические уязвимости в некоторых популярных твердотельных накопителях (SSD), разрабатываемых компаниями Crucial и Samsung. По словам специалистов, эти бреши могут быть использованы для получения доступа к зашифрованным данным без необходимости ввода пароля.

Согласно опубликованному исследованию, эксперты прибегли к обратному инжинирингу прошивки нескольких накопителей. В результате всплыли достаточно серьезные проблемы безопасности.

В одном случае мастер-пароль, используемый для расшифровки данных на диске, представлял собой обычную пустую строку. Таким образом, можно было легко использовать эту дыру, заменив лишь один бит в памяти диска.

В другом случае шлифование можно было обойти с помощью «любого пароля», достаточно было повредить систему проверки пароля, которая задействована на диске.

Ситуация усугубляется тем фактом, что на компьютерах Windows у BitLocker действуют определенные политики, которые по умолчанию доверяют системам шифрования, которыми располагают SSD-диски.

То есть в случае с уязвимой аппаратной системой шифрования BitLocker никак не поможет предотвратить кражу данных. По словам экспертов, «пользователям не стоит полагаться на систему шифрования в SSD, если их беспокоит конфиденциальность».

Данные о проблеме безопасности эксперты передали компаниям еще в апреле. В настоящее время известно о следующих уязвимых моделях:

  • Crucial MX100
  • Crucial MX200
  • Crucial MX300
  • Samsung T3
  • Samsung T5

Samsung рекомендует пользователям установить дополнительные программы для шифрования.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru