¡Las últimas noticias!

Rompen el cifrado de los SSD’s más utilizados – Crucial en el ojo de la tormenta

Comparte este post

Gracias al uso de ingeniería inversa, los investigadores Carlo Meijer y Bernard Van Gastel lograron pasar completamente el cifrado de los modelos más populares de Crucial y Samsung. Esto les permitió una recuperación completa de datos sin conocer la contraseña.

Como vamos a ver a continuación, Crucial y Samsung son las empresas más afectadas, pues en los modelos testeados podemos ver como casi todos son vulnerables:

Los investigadores recomiendan utilizar un cifrado de software adicional y pasar del cifrado por hardware de los SSD’s actuales, ya que estos son muy inseguros.

BitLocker indirectamente afectado

Los investigadores señalan que incluso los sistemas con el cifrado de software de Microsoft BitLocker se ven afectados indirectamente. En la configuración predeterminada, BitLocker desactiva el cifrado del software si la unidad ofrece su propio cifrado (hardware). Según el estudio, el SSD se usaría solo en este caso en la tecnología de encriptación parcialmente insegura.

Declaraciones

ComputerBase se ha comunicado con los fabricantes de SSD afectados y ha pedido comentarios. Desde Samsung, el equipo editorial llegó a la siguiente declaración, una respuesta de Crucial aún está pendiente. Bajo demanda, ya sea que la nueva serie Samsung 860 esté afectada, el fabricante no pudo proporcionar una respuesta y esto aún se está probando:

Samsung Electronics ha sido informado por el Centro Nacional de Seguridad Cibernética en los Países Bajos (NCSC-NL) sobre posibles vulnerabilidades de algunos de nuestros SSD. Estas vulnerabilidades podrían permitir que los atacantes potenciales obtengan información de un SSD sin verificación de contraseña. Sin embargo, la brecha no se puede explotar de forma remota y, por lo tanto, se limita a situaciones en las que el atacante tiene acceso directo a la SSD.

En Samsung, tomamos muy en serio la seguridad y la privacidad de nuestros clientes. Es por eso que hemos estado trabajando estrechamente con NCSC NL desde las primeras pistas. Continuaremos supervisando la situación y brindando actualizaciones continuas en el siguiente enlace: http://www.samsung.com/semico…/ssd/support/consumer-notice/

Videojuegos y películas: una relación de inspiración mutua
La industria del entretenimiento siempre nos brinda un notable catálogo...
¿Quién es el fabricante de nuestra fuente de poder?
La mayoría lo sabe, pero todavía hay muchas personas que...
Recopilación: Teclas para acceder a la BIOS/UEFI
El otro día nos tocó acceder a la BIOS de...
Review Remo Recover – Programa para recuperar archivos eliminados en SSD’s
Introducción La perdida de datos es un problema muy importante...

Telegram de Info Cero

Únete a nuestro Telegram para estar al tanto de todas las noticias