terça-feira, 30 de outubro de 2012

Testes Computer Forensics Revelar unidades de impressão digital USB com criptografia de hardware não são seguras


O artigo de hoje notícias sobre computação forense é sobre hackers unidades Fingerprint USB criptografados. A criptografia que está sendo falado é AES criptografia de hardware 256, que até a data use a ser considerado um padrão muito respeitável e seguro no mundo digital e computação forense. Você deve ter visto propagandas on-line sobre o hardware mais segura, baseada AES de 256 bits unidades Fingerprint USB criptografados a partir de nomes de marcas populares, como o Kingston USB e USB SanDisk, estes são os que foram encontrados para ser completamente vulnerável por uma empresa de informática forense baseado fora Alemanha chamada SySS. Os testes mostram uma vulnerabilidade grande projeto que pode descriptografar as informações presentes no pen drive.

SySS é uma empresa alemã especializada em Informática e TI Forense. Em resumo: como eles são capazes de ler dados criptografados é muito simples, não requer nem mesmo de colocar sua senha. Quando um usuário digita sua senha correta sobre a chave para decifrar a informação, o algoritmo de hardware passa por uma seqüência específica de informação ou caracteres para o sistema de armazenamento do dispositivo que apresenta a informação para o usuário em texto claro. A falha no entanto vem com o fato de que este "String" passado por meio depois de uma sessão válida para qualquer senha, é sempre o mesmo!

SySS usado seu computador forense sabe como interpretar esta "cadeia" e foram capazes de demonstrar como eles podem passar isso para o dispositivo de hardware e obter informações decifrado o tempo todo. Há dois White Papers publicados pela empresa em seu site que explica isso muito em profundidade. Esta descoberta tem implicações importantes sobre funcionários de controlo societário e que muitas vezes carregam informação sensível sobre tais dispositivos criptografados. Por uma questão de fato, não há escola de pensamento em torno do qual se está debatendo tribunais agora aceita unidades de hardware criptografados polegar como prova "inalterado" seguro....

Nenhum comentário:

Postar um comentário