Анализ на евтина кутия за диск с вградено криптиране
Специалистите от Heise Security са направили анализ на Easy Nova Data Box PRO-25UE RFID – евтина кутия за харддиск, която според рекламите поддържа 128 битово AES криптиране + RFID чип. Но дали получавате това, за което плащате ? Според анализа на Heise, всъщност записаната информация на диска е криптирана с прост XOR шифър, който е елементарен за разкодиране. При запитване, отправено към производителя на кутията се оказва, че с AES се криптира само и единиствено при съхранението на ID-то на RFID чипа във флаш-паметта на контролера ( IM7206 ). Казано с други думи – пълна измама и security theater. Според компанията, следващият контролер – IM8202, който все още се разработва, ще предложи същинско AES криптиране на данните.
Оказва се, че на пазара има и други производители, които използват същия контролер в своите продукти, така че внимавайте какво купувате и как ви го рекламират:
- STYSEN E08 RFID Security Mobile Disk
- DoTop RFID SATA to USB storage
- Agestar RFID Security External Enclosure SRB2A
- Silverstone Treasure TS01B
- Sharkoon Swift-Case Securita
Подобни статии:


