Aggiornamenti recenti Settembre 12th, 2025 4:31 PM
Nov 06, 2018 Marco Schiaffino Gestione dati, News, RSS, Tecnologia, Vulnerabilità 0
La crittografia del disco è un ottimo sistema per proteggere i dati in caso di furto o smarrimento di un dispositivo e, negli ultimi anni, tutti i produttori e sviluppatori si sono impegnati per implementarla nei loro prodotti.
Quella che è considerata lo “stato dell’arte”, cioè la crittografia hardware, si rivela però essere vulnerabile a una serie di attacchi che la rendono decisamente poco sicura.
A spiegarlo (qui l’articolo da cui è possibile scaricare lo studio in PDF) è un gruppo di ricercatori della Rabdoud University (Olanda) che hanno messo a punto una serie di tecniche che consentono di aggirare la protezione crittografica sui dischi SSD di Samsung e Crucial.
I modelli interessati, nel dettaglio, sono i Crucial (Micron) MX100, MX200 e MX300; i Samsung T3 e T5 (dischi esterni USB) e i Samsung 840 EVO e 850 EVO.
Le tecniche utilizzate per scardinare il sistema di crittografia variano a seconda che venga utilizzato lo standard ATA Security self-encrypting drive (SED) o il più recente TCG Opal SED. In ogni caso i ricercatori hanno fatto leva su bug del firmware.
In alcuni casi i ricercatori si sono collegati all’interfaccia JTAG modificando le impostazioni del firmware in modo che accetti qualsiasi password. In altri casi (Crucial MX300) hanno utilizzato una procedura di flash del firmware.
Qual è l’impatto nella pratica? Alcuni sistemi operativi (macOS, iOS, Linux e Android) utilizzano come impostazione predefinita la crittografia software e, di conseguenza, se non è stata apportata alcuna modifica non ci sono problemi.
Diverso il discorso per BitLocker, il sistema di crittografia integrato in Windows (non disponibile nella versione Home del sistema operativo – ndr).
Gli sviluppatori Microsoft, infatti, hanno previsto un sistema per cui BitLocker utilizza automaticamente la crittografia hardware quando rileva che l’unità collegata la supporta. Teoricamente è una buona idea, ma alla luce del nuovo studio diventa un problema.
I ricercatori, in ogni caso, hanno dato un ampio margine di tempo (sei mesi) ai produttori per risolvere il problema. Sia Crucial che Samsung hanno rilasciato i firmware aggiornati che correggono i bug.
Set 09, 2025 0
Mag 07, 2025 0
Apr 30, 2025 0
Apr 17, 2025 0
Set 12, 2025 0
Set 11, 2025 0
Set 10, 2025 0
Set 08, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...Set 09, 2025 0
I ricercatori di Arctic Wolf hanno scoperto GPUGate, una...Set 08, 2025 0
I ricercatori di Security Bridge hanno scoperto che una...