Hackere kan snage i data på din krypterede harddisk

Krypterede harddiske øger sikkerheden markant på eksempelvis bærbare computere. Det er hackerne bare ligeglade med.

Annonce:
Annonce:
Læs også:

Mobile løsninger: Disse ting skal du holde øje med i 2013

Sådan bryder hackere internet-kryptering


Hvis man som it-chef tror, at harddisk-kryptering kan fjerne alle sikkerhedsrisici ved det stigende antal mobile enheder, må man muligvis tænke om igen.

På den tyske sikkerheds-konference 29C3, der fandt sted mellem jul og nytår, blev det i hvert fald bevist, hvor let man kan få adgang til at læse data på en krypteret harddisk.

Det er de selvkrypterende harddiske (SED'er), der er blevet testet og sammenlignet med de software-baserede krypterings-løsninger som Truecrypt og Bitlocker.

Universitetsforskeren Tilo Müller demonstrerede, hvor let man kan angribe de krypterede harddiske, selvom producenterne hævder, at netop integreret harddisk-kryptering beskytter data, hvis eksempelvis en bærbar computer bliver stjålet.

It-mediet The H skriver, at Tilo Müller viste forskellige scenarier, hvor eksempelvis en krypteret harddisk i stand by mode kan sluttes til hackerens computer, så han kan få adgang til de ellers beskyttede data.

Sådan brydes krypteringen
Det sker, uden at strømmen afbrydes, kaldes et warm replug-angreb, og Tilo Müllers forsøg viste, at kun tre ud af 12 computere opdagede, at harddisken blev sluttet til en ny computer.

Ifølge The H har Tilo Müller sammen med to tyske forsker-kolleger også efterprøvet en række andre angrebsmetoder, eksempelvis cold boot-angreb og DMA/FireWire-angreb.

Konklusionen er, at sikkerheden ved krypterede harddiske er nogenlunde den samme som ved softwarebaserede løsninger som Bitlocker.

Tilo Müllers test-scenarier kan ses her.

Læs også:

Mobile løsninger: Disse ting skal du holde øje med i 2013

Sådan bryder hackere internet-kryptering



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Schantz Data A/S
Kernesystemer til pensionssektoren og internetbaserede løsninger til forsikringssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om udfordringerne og processen frem imod en bedre...

I dette white paper kan du læse om strategidelen i porteføljestyringen - det vil sige, hvordan du...

I dette white paper kan du læse om, hvad medarbejderne i dag forventer af dine...

 
Kommende events
CIO Executive Update
CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner.


Microsoft Office 365
Det cloud-baserede Office 365 er et af de mest succesfulde produkter fra Microsoft i de seneste år. Vi har allieret os med eksperter og cases, som kan give dig en konkret og koncentreret introduktion til det alsidige værktøj. Så tilbring en formiddag i selskab med Office 365 og se hvorfor produktet er så populært ? og hvordan it-afdelingen og brugerne høster fordelene i Office 365.


Hvordan finder og fastholder du de bedste it-medarbejdere?
Hvordan skal du tiltrække de bedste it-kandidater i fremtiden? Og hvilke kompetencer kommer virksomhederne fremover til at efterspørge?







Log ind
x
E-mail
Kodeord