Verschillende computeropslagmedia hebben beveiligingsprobleem

Onderzoek & Wetenschap 6/11/2018 15:23:52

Een onderzoek van de Radboud Universiteit toont dat veelgebruikte computeropslagmedia, die werken met een ‘zelfversleutelende schijf’, niet het verwachte niveau van gegevensbescherming bieden.

Lees hieronder verder   
Verwant

KPN en QuTech werken samen aan quantum internet

Rittal ondersteunde Europa-Park bij opbouw van nieuw datacenter - techniek

BP breidt samenwerking met Schneider Electric uit

Artificiële intelligentie: Vlaamse, Waalse en nationale initiatieven

Siemens implementeert testen voor ’Connected en Automated Driving’

Rittal bouwt slimme fabriek - artikel

>> Meer verwant nieuws
Carrièrekansen (meer)
Agenda

Bouwstenen van geïntegreerd aanwezigheidsbeleid

BluePoint Antwerpen (Agoria Academy)

maandag 9 september 2019

Rittal vakseminarie industriële systeemkasten

Laakdal

donderdag 12 september 2019

EMO Hannover

Messegelände - Hannover (D)

van 16/09/2019 tot 21/09/2019

Eerstelijns onderhoud op industriële tandwielkasten

MGH Servicecenter Machelen

dinsdag 17 september 2019

Postgraduaat Coöperatief ondernemen en management

Leuven

van 20/09/2019 tot 20/12/2019

Integrale Productontwikkeling

KU Leuven Campus Kulak Kortrijk

donderdag 26 september 2019

Keuze van de redactie

(24/6) Tankopslagbedrijf Standic vestigt zich in Antwerpse haven

(24/6) ENGIE verhoogt vermogen centrale van Coo-Trois-Ponts

(20/6) Afval- en recyclagesector lanceert website voor invulling vacatures

(20/6) Imec verdubbelt energiedichtheid vaste-stof batterijen

(18/6) 30% meer bezoekers voor Vision, Robotics & Motion (+fotoreportage)

(18/6) Ontwikkelen methodes voor voorspellen onderhoud met big data algoritmen

>> Meer blikvangers

ENGINEERINGNET.BE - Kwaadwillende experts met directe fysieke toegang tot dergelijke opslagmedia kunnen de bestaande beveiligingsmechanismen omzeilen en zonder kennis van het wachtwoord toegang krijgen tot gegevens.

Deze gebreken zijn te vinden in het versleutelingsmechanisme van verschillende soorten solid state-schijven (SSD’s) van Samsung en Crucial. De kwetsbaarheden komen zowel voor in interne opslagapparaten (in laptops, tablets en computers) als in externe opslagapparaten (aangesloten via een USB-kabel).

Onderzoeker Bernard van Gastel: ‘De betrokken fabrikanten zijn een half jaar geleden op de hoogte gebracht volgens de gangbare professionele praktijk. De resultaten worden vandaag openbaar gemaakt, zodat betrokken organisaties en consumenten hun gegevens goed kunnen beschermen.’

Encryptie is het belangrijkste mechanisme voor gegevensbescherming. Dat kan via software en hardware, bijvoorbeeld in SSD’s. In moderne besturingssystemen wordt over het algemeen softwareversleuteling gebruikt voor de gehele opslag.

Het kan echter voorkomen dat zo’n besturingssysteem zelf besluit enkel te vertrouwen op hardwareversleuteling. BitLocker, de versleutelingssoftware die in Microsoft Windows is ingebouwd, kan bijvoorbeeld een dergelijke switch naar hardwareversleuteling maken, maar biedt in deze gevallen geen effectieve bescherming.

De onderzoekers vonden de kwetsbaarheden met behulp van openbare informatie en ongeveer 100 euro aan evaluatieapparatuur. Ze kochten de SSD's die ze onderzochten via de normale verkoopkanalen.

De kwetsbaarheden zijn vrij moeilijk te ontdekken. Echter, zodra de aard van de kwetsbaarheden bekend is, bestaat het risico dat exploitatie van deze gebreken door anderen wordt geautomatiseerd, waardoor misbruik gemakkelijker wordt. << (Lydia Heida) (foto: RUG)

Bij deze modellen zijn kwetsbaarheden aangetoond:

  • de Crucial (Micron) MX100, MX200 en MX300 interne harde schijven;
  • de Samsung T3 en T5 externe USB-stations;
  • de Samsung 840 EVO en 850 EVO interne harde schijven.

Abonneer op onze nieuwsbrief

Reageer of publiceer aanvullende informatie
Mis ook dit niet...

Arlanxeo, ArcelorMittal en Imec winnen eerste Asset Performance Awards

Na 20 jaar Maintenance Manager van het jaar organiseerde BEMAS dit jaar voor de eerste keer de Asset Performance Awards. Er werden drie awards uitgereikt in onderhoud en asset management.

Uitbreiding nanotechnologie in gezondheidszorg

VITO gaat in het kader van het nieuwe EU-project Safe-N-Medtech samenwerken met de Nederlandse diagnostische firma Helia Biomonitoring voor de monitoring van biomarkers.

Jan De Nul scoort nieuw Taiwanees offshore wind contract

Dit contract omvat het ontwerp, de levering en de installatie van jacket funderingen en onderzeese kabels voor het Formosa 2 windturbinepark, dat een capaciteit van 376MW krijgt.

Limburgse bio-incubator krijgt ‘Digital Health House’

BioVille, bio-incubator op de Diepenbeekse universitaire campus, krijgt een ‘Digital Health House’. In deze experimentele ruimte ligt de focus op e-Health en digitalisering in de zorgsector.

Afval- en recyclagesector lanceert website voor invulling vacatures

De sectorfederaties go4circle en COBEREC lanceren Recyclingjob.be om 400 vacatures ingevuld te krijgen, waarbij de verwachting is dat het aantal banen in deze sector snel verder groeit.

Naar een vrouwvriendelijke toekomst binnen Engineering - column

Op 23 juni vindt de 6e editie van de International Women in Engineering Day plaats. Robert Walters richt de schijnwerpers op de stand van zaken en op het belang van vrouwelijke ingenieurs.

Uitreiking European Inventor Award 2019

Op de 14e editie van de European Inventor Award gingen de prijzen naar vindingen in kunststofrecyclage, de diagnose van kanker, herlaadbare lithiumbatterijen, anti-fouling en DNA-testen.

Imec verdubbelt energiedichtheid vaste-stof batterijen

Imec, partner in EnergyVille, kondigt een vaste-stof Li-metaal batterijcel aan met een ongeziene energie­densiteit van 400 Wh per liter met een laadsnelheid van 0.5C (2 uur).

B&R brengt safety naar mobile automation

Het X90-besturings- en I/O-systeem voor mobile automation is nu verkrijgbaar met integrated safety technologie. Intelligente safety-functies en extreem korte responstijden zijn de sleutel tot een geheel nieuw scala aan mogelijkheden voor een safe werking van mobiele apparaten en mobiele productielocaties. >>

Partners