Анализ на евтина кутия за диск с вградено криптиране
singu
Специалистите от Heise Security са направили анализ на Easy Nova Data Box PRO-25UE RFID - евтина кутия за харддиск, която според рекламите поддържа 128 битово AES криптиране + RFID чип. Но дали получавате това, за което плащате ? Според анализа на Heise, всъщност записаната информация на диска е криптирана с прост XOR шифър, който е елементарен за разкодиране. При запитване, отправено към производителя на кутията се оказва, че с AES се криптира само и единиствено при съхранението на ID-то на RFID чипа във флаш-паметта на контролера ( IM7206 ). Казано с други думи - пълна измама и security theater. Според компанията, следващият контролер - IM8202, който все още се разработва, ще предложи същинско AES криптиране на данните.
Оказва се, че на пазара има и други производители, които използват същия контролер в своите продукти, така че внимавайте какво купувате и как ви го рекламират:














