精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

自加密西數(shù)硬盤存在嚴重安全漏洞

責任編輯:editor004

2015-10-22 11:55:14

摘自:cnBeta.COM

安全人員在出版這份研究報告之前,已經(jīng)將安全漏洞告知西部數(shù)據(jù),其中包括一個事實,即用于創(chuàng)建加密密鑰的隨機數(shù)字發(fā)生器不是非常隨機,這款JMS538S隨機數(shù)字發(fā)生器已被證明是可預測的,因為它以特定的順序返回255個不同字節(jié)。

安全研究人員已經(jīng)發(fā)現(xiàn)包括My Passport和My Book部分產(chǎn)品在內(nèi),一些西部數(shù)據(jù)硬盤產(chǎn)品存在嚴重安全漏洞,可以讓攻擊者訪問加密數(shù)據(jù),安全人員認為這些自加密硬盤產(chǎn)品是不安全的,黑客無需相關口令,即可恢復數(shù)據(jù)。在九月底,安全人員發(fā)表了一篇論文,顯示一些西數(shù)硬盤如何很容易受到強力攻擊型,安全人員并行給出了相關細節(jié),甚至有一些產(chǎn)品在本身硬盤當中存儲解密密鑰。西部數(shù)據(jù)幾乎肯定現(xiàn)在外界都在談論其收購SanDisk公司的事情,但人們更可能對其產(chǎn)品爆出的安全漏洞更感興趣。

安全人員在出版這份研究報告之前,已經(jīng)將安全漏洞告知西部數(shù)據(jù),其中包括一個事實,即用于創(chuàng)建加密密鑰的隨機數(shù)字發(fā)生器不是非常隨機,這款JMS538S隨機數(shù)字發(fā)生器已被證明是可預測的,因為它以特定的順序返回255個不同字節(jié)。

另外,用來保護密鑰的方法也弱得可笑。從密鑰創(chuàng)建的時間得出一個32位值,大大減少了蠻力破解所需的時間和性能。但問題還不止這些,研究人員還發(fā)現(xiàn),這些產(chǎn)品固件升級過程中存在嚴重的安全問題:固件和虛擬CD都沒有數(shù)字簽名或沒有執(zhí)行不被篡改措施和密碼修改保護。

西部數(shù)據(jù)對于以上報道還沒有發(fā)表評論或是給出補救辦法。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2025 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 巩义市| 土默特右旗| 德兴市| 巴青县| 正蓝旗| 万安县| 昭觉县| 兴文县| 来凤县| 石景山区| 清徐县| 辛集市| 从化市| 达拉特旗| 从江县| 镶黄旗| 登封市| 永川市| 曲麻莱县| 鄂尔多斯市| 石楼县| 辽中县| 蓝山县| 新邵县| 凤阳县| 牙克石市| 尉犁县| 沁阳市| 定襄县| 昭觉县| 象山县| 嘉峪关市| 丰顺县| 汽车| 乌鲁木齐县| 高州市| 黑水县| 保山市| 甘洛县| 信阳市| 禹城市|