Säkerhetshål i SSD-hårddiskar

Säkerhet

IT-säkerhetsforskare från Nederländerna har upptäckt att hårdvarukryptering av SSD-diskar har allvarliga svagheter. Microsofts Bitlocker förvärrar säkerhetsrisken eftersom Bitlocker litar på krypteringen.

Det är inte i alla SSD-hårddiskar som man hittat säkerhetsbristen utan det är framförallt i olika modeller från Crucial och Samsung där felet upptäckts. Problemet är att lösenordet för disk-krypteringen inte är bundet till användarens lösenord i operativsystemet. Detta gör att förövaren inte ens behöver knäcka användarens självvalda lösenord för att komma åt datan på disken. Detta innebär att det går att återskapa data från disken utan tillgång till lösenord elelr nycklar. Exakt hur vill inte forskarna avslöja. Att Microsoft Bitlocker sedan litar blint på diskens kryptering skapar en stor säkerhetsrisk.

Missförstådd säkerhetsmetod

Craig Young på Tripwire skriver i en kommentar  “att lita på SSD-tillverkarens ska tillhandahålla meningsfull kryptering av datat på disken är som att låta dåren leda dårhuset”, och tillägger till sin kommentar att folk i allmänhet missuppfattar hur hårddiskkryptering fungerar. Krypteringen på en hårddisk skyddar dina dator mot att någon stjäl din disk eller dator och därigenom kommer åt data, men denna kryptering skyddar på inget sett användaren från attacker mot användaren när denna själv använder datorn.

Ändra inställning för att lösa problemet

I Windows grundinställning litar Bitlocker på hårdvarans kryptering. Detta går dock att ställa in så att krypteringen istället använder Bitlockers kryptering. Ändringen går att göra via Group Policy. Viktigt att poängtera är att en sådan ändring i efterhand inte krypterar om diskens innehåll, så för att säkra sin disk måste man ominstallera diskarna, inkl omformatering av allt innehåll.

 

Läs mer

  • I Techtargets artikel här
Säkra turisterna på Nya Zeeland

Säkra turisterna på Nya Zeeland

Så här inför sommaren kan det va intressant att spana på vad som händer i utveckling kring säkerhet i andra länder. Ska du åka till Nya Zeeland ska du passa dig för vad du har med dig för hemligheter i dina digitala enheter som du har med dig. En ny lag som antogs 2018 kan gränskontrollanterna kräva din pinkod för att visitera dina digitala enheter. Vägrar du kan du få en böter på upp till 5000$

Huawei slår tillbaks – har eget operativsystem

Huawei slår tillbaks – har eget operativsystem

Trump trodde att han slog ett stenhård slag mot Huawei när han stänger ut företaget från att delta i konstruktionen av amerikanska 5G-nät. Google gick snabbt ut med informationen om att de kommer att kasta ut Huawei ifrån Android-gemenskapen och begagnade Huawei-telefoner strömmade ut på Blocket. VD:n för Huawei har dock redan en plan för detta – ett eget operativsystem som de utvecklat sedan 2012…

Äntligen kan du säga Hej då till lösenord

Äntligen kan du säga Hej då till lösenord

Nu har Microsoft på allvar tagit tag i problemet med hackade datorer. Med Windows Hello kan du säga hej då till lösenord. Du använder istället biometrisk data för att logga in på din dator, office 365 mm. Systemet är dessutom superenkelt att sätta upp och fungerar såväl på privata datorer som i företagsdatorer.