英睿达、三星部分SSD存在固件漏洞:硬件加密被破解
Katrina | 2018-11-06 12:54
日前,荷兰Radboud大学研究者发现,英睿达和三星的部分SSD能够通过逆向编译固件获得JTAG调试接口信任,绕过硬件加密,导致用户数据资料泄露。
收到影响的固态硬盘包括英睿达的MX 100、MX 200、MX 300,三星的T3、T5、840 EVO、850 EVO等等,与此同时,其他型号或者品牌的固态硬盘也有可能受到影响。研究者还表示,部分超级管理员密码为空或者验证机制存在问题,无论使用哪种字段都能够轻松进入目录读取硬盘的信息。
这个漏洞在正式公布之前,荷兰的研究团队就已经鱼英睿达和三星取得联系,建议使用开源 VeraCrypt加密而非个性化的专有加密。目前,英睿达和三星部分固态硬盘已经通过固件更新填补漏洞,而三星840 EVO和850 EVO则是选择临时有线选择软件加密。
不知道这些受影响的固态硬盘你有没有在使用呢?如果正在使用这些硬盘,推荐尽快升级硬盘固件和驱动程序以保证数据安全。
喜欢数码科技资讯的你,就记得点击订阅啦。
关注「锋潮评测室」微信公众号【微信号:fengchaopingceshi】,还会送上更多你想要的哦~
42