6

BitLocker в Windows 10 не работает из-за уязвимостей некоторых SSD-накопителей

Иногда обнаружение одной дыры или уязвимости безопасности ведет к обнаружению других дефектов. Это случилось с нидерландскими исследователями, изучившими работу шифрования SSD-накопителей. Они обнаружили уязвимости в механизмах шифрования некоторых SSD от Samsung и Crucial. Эти уязвимости позволяют получить доступ к информации без пароля. Хуже всего, что вместе с этими накопителями не работает BitLocker в Windows 10, который должен служить в качестве дополнительного слоя безопасности.

Уязвимость нашли в Crucial MX100, MX200 и MX300, а также Samsung T3, T5, 840 EVO и 850 EVO. Во время своих исследований эксперты обнаружили, что один диск можно открыть любым паролем, поскольку система валидации пароля попросту не работает. На другом диске вместо пароля используется пустая строка, из-за чего получить доступ можно простым нажатием клавиши Enter. 3 – защита.

Проблема весьма серьезная, а на Windows 10 дела еще хуже. BitLocker (механизм для шифрования файлов на Windows 10) использует стандартный для диска метод шифрования, а не свой собственный алгоритм. Если пользователь решит использовать функцию шифрования Windows 10 для дополнительной защиты одного из дисков, то он фактически останется без защиты вообще.

Благо, Samsung и Crucial уже выпустили патчи, закрывающие дыры безопасности. Производители также посоветовали использовать сторонние сервисы для шифрования и отказаться от встроенных алгоритмов и BitLocker.

НравитсяНе нравится
+1
Loading ... Loading ...

Комментарии (6)

    13.11.2018 в 14:13
    +2
    Android

    "Производители также посоветовали использовать сторонние сервисы для шифрования и отказаться от встроенных алгоритмов и BitLocker."
    Т.е. дыра в винде делает дыру в защите дисков ещё шире ?

    13.11.2018 в 14:48
    +1
    iPhone

    "использует стандартный для диска метод шифрования, а не свой собственный алгоритм. Если пользователь решит использовать функцию шифрования Windows 10 для дополнительной защиты одного из дисков, то он фактически останется без защиты вообще." - стандартный не значит плохой.

    13.11.2018 в 17:18
    0
    HP Elite x3

    А зачем в домашнем (как раз линейка evo) сегменте использовать битлокер? Кто думает о безопасности и лучшем качестве, тот выберет про версию у Самсунг. Еще одни "британские ученые"

    14.11.2018 в 11:07
    0
    iPhone

    Зачем брать Pro, если не нужны высокие скорости, но нужна защита данных?

    14.11.2018 в 17:17
    0
    HP Elite x3

    Скорости там не сильно отличаются, а вот наработка на отказ значительно

    13.11.2018 в 17:23
    +1
    Android

    Лучше нечего не шифровать. А то сбой, и все прощай файлы

Вы должны быть для написания комментариев.