英睿達(dá)和三星部分加密固態(tài)硬盤(pán)存在關(guān)鍵安全漏洞
來(lái)自荷蘭奈梅亨大學(xué)的研究者發(fā)現(xiàn),英睿達(dá)和三星的部分固態(tài)硬盤(pán)產(chǎn)品,即便使用了硬件加密,也可以通過(guò)逆向編譯固件騙得JTAG調(diào)試接口的信任,從而輕松繞過(guò),導(dǎo)致用戶(hù)數(shù)據(jù)資料泄露。
“我們發(fā)現(xiàn)研究中的固態(tài)硬盤(pán)存在關(guān)鍵的安全漏洞。”研究人員說(shuō)。
據(jù)了解,受到影響的固態(tài)硬盤(pán)包括英睿達(dá)的MX 100、MX 200、MX 300,三星的T3、T5、840 EVO、850 EVO等等,與此同時(shí),其他型號(hào)或者品牌的固態(tài)硬盤(pán)也有可能受到影響。研究者還表示,部分超級(jí)管理員密碼為空或者驗(yàn)證機(jī)制存在問(wèn)題,無(wú)論使用哪種字段都能夠輕松進(jìn)入目錄讀取硬盤(pán)的信息。
對(duì)此,研究人員的建議是使用開(kāi)源的VeraCrypt加密,而不是個(gè)性化的專(zhuān)有加密,包括微軟的BitLocker。
目前,英睿達(dá)和三星部分固態(tài)硬盤(pán)已經(jīng)通過(guò)固件更新填補(bǔ)漏洞,而三星840 EVO和850 EVO則是選擇臨時(shí)有線選擇軟件加密。
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與中創(chuàng)網(wǎng)無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。