Verschillende computeropslagmedia hebben beveiligingsprobleem

Onderzoek & Wetenschap 6/11/2018 15:23:52

Een onderzoek van de Radboud Universiteit toont dat veelgebruikte computeropslagmedia, die werken met een ‘zelfversleutelende schijf’, niet het verwachte niveau van gegevensbescherming bieden.

Lees hieronder verder   
Verwant

Drones uitschakelen: korte reactietijd maakt verschil - artikel

Virtual reality voor innovatieve gezondheidstoepassingen

Energiesector kwetsbaar voor cyberspionage en -sabotage

Internetinfrastructuur moet het hebben van de democratie - artikel

Vulniveau opvolgen met Industrial Internet of Things - techniek

Seeq breidt integratie en samenwerking met Siemens uit - techniek

>> Meer verwant nieuws
Carrièrekansen (meer)
Agenda

Orde & netheid en visueel management

Antwerpen (Cepa)

maandag 29 april 2019

Bouwstenen van geïntegreerd aanwezigheidsbeleid

Zwijnaarde (Agoria Academy)

maandag 6 mei 2019

Safety Engineer Program

Pilz Zonhoven

van 7/05/2019 tot 4/06/2019

Machinery safety awareness training

Pilz Zonhoven

dinsdag 7 mei 2019

Workshops over de IO-Link technologie

Rodebol Events, Communicatiecampus - Gent

dinsdag 7 mei 2019

GDPR en direct marketing

Europahotel - Gent

dinsdag 7 mei 2019

Engineeringnet Mobile



Scan de QR-code
of klik hier om mobiel te surfen.

Tip: maak zelf een sneltoets op de startpagina van je smartphone. Voor Android: “Sneltoets Startpagina” of "Toevoegen aan startscherm". Voor iPhone: “Zet in beginscherm”.

Keuze van de redactie

(24/4) DAF investeert 200 miljoen euro in Westerlo

(24/4) Cobotica: nieuwe trend op arbeidsmarkt

(18/4) AcademicLabs connecteert Europese en Japanse wetenschappers

(17/4) Energiesector kwetsbaar voor cyberspionage en -sabotage

(15/4) Nieuw proces maakt productie kankermedicijnen efficiënter en duurzamer

(15/4) DEME-dochters halen Duits contract van 197 miljoen euro binnen

>> Meer blikvangers

ENGINEERINGNET.BE - Kwaadwillende experts met directe fysieke toegang tot dergelijke opslagmedia kunnen de bestaande beveiligingsmechanismen omzeilen en zonder kennis van het wachtwoord toegang krijgen tot gegevens.

Deze gebreken zijn te vinden in het versleutelingsmechanisme van verschillende soorten solid state-schijven (SSD’s) van Samsung en Crucial. De kwetsbaarheden komen zowel voor in interne opslagapparaten (in laptops, tablets en computers) als in externe opslagapparaten (aangesloten via een USB-kabel).

Onderzoeker Bernard van Gastel: ‘De betrokken fabrikanten zijn een half jaar geleden op de hoogte gebracht volgens de gangbare professionele praktijk. De resultaten worden vandaag openbaar gemaakt, zodat betrokken organisaties en consumenten hun gegevens goed kunnen beschermen.’

Encryptie is het belangrijkste mechanisme voor gegevensbescherming. Dat kan via software en hardware, bijvoorbeeld in SSD’s. In moderne besturingssystemen wordt over het algemeen softwareversleuteling gebruikt voor de gehele opslag.

Het kan echter voorkomen dat zo’n besturingssysteem zelf besluit enkel te vertrouwen op hardwareversleuteling. BitLocker, de versleutelingssoftware die in Microsoft Windows is ingebouwd, kan bijvoorbeeld een dergelijke switch naar hardwareversleuteling maken, maar biedt in deze gevallen geen effectieve bescherming.

De onderzoekers vonden de kwetsbaarheden met behulp van openbare informatie en ongeveer 100 euro aan evaluatieapparatuur. Ze kochten de SSD's die ze onderzochten via de normale verkoopkanalen.

De kwetsbaarheden zijn vrij moeilijk te ontdekken. Echter, zodra de aard van de kwetsbaarheden bekend is, bestaat het risico dat exploitatie van deze gebreken door anderen wordt geautomatiseerd, waardoor misbruik gemakkelijker wordt. << (Lydia Heida) (foto: RUG)

Bij deze modellen zijn kwetsbaarheden aangetoond:

  • de Crucial (Micron) MX100, MX200 en MX300 interne harde schijven;
  • de Samsung T3 en T5 externe USB-stations;
  • de Samsung 840 EVO en 850 EVO interne harde schijven.

Abonneer op onze nieuwsbrief

Reageer of publiceer aanvullende informatie
Mis ook dit niet...

Rittal pakt uit met gloednieuwe kastsystemen AX en KX - techniek

Rittal toonde op Hannover Messe haar nieuwe compacte en kleine behuizingen AX en KX. Beide innovaties bieden een eenvoudigere en snellere montage en een hogere flexibiliteit en zekerheid.

Astronomen ontdekken ‘oermolecuul’

Heliumhydride is het eerste molecuul dat zich vormde toen 13 miljard jaar geleden het heelal voldoende was afgekoeld om lichte atomen zoals waterstof en helium te laten ontstaan.

De toekomst is aan duurzame koolstofarme energieproductie

In Antwerp Expo wordt op 4 juni het Energie Platform Vlaanderen georganiseerd. Hier kunnen stakeholders elkaar ontmoeten en komen verschillende voorname bestuurders aan het woord.

Biocartis gaat wereldwijd samenwerken met Covance

Biocartis Group meldt het afsluiten van een wereldwijde strategische commer­cialisatie­overeen­komst met Covance, de afdeling van LabCorp actief is op gebied van ontwikkeling van geneesmiddelen.

Drones uitschakelen: korte reactietijd maakt verschil - artikel

36 uren chaos op de luchthaven van Gatwick. Zo’n 140.000 passagiers strandden er eind december nadat een drone in de buurt van de startbaan gezien was. Duizend vluchten geannuleerd.

Autonome robot monitort gewassen op proefvelden

De Robotti is een autonoom platform met camera's om zo het monitoren van gewassen te combineren met bewerkingen, zoals zaaibedbereiding, schoffelen en bemesten.

Punch Powertrain meldt overlijden van hun CEO

Cor van Otterloo, CEO van Punch Powertrain is overleden na een korte ziekteperiode. Hij stond in het bedrijf bekend als een warm mens en een geboren leider.

Elektromotor voorzien van metaal 3D-geprinte koelschil

Om ervoor te zorgen dat de nieuwe elektromotor van Electric Superbike Twente op ideale temperatuur opereert, wordt deze voorzien van een metaal 3D-geprinte koelschil, geproduceerd door K3D.

Partners