Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Sicherheit (https://www.dedies-board.de/wbb2/board.php?boardid=6)
-- Sicherheitsnews (https://www.dedies-board.de/wbb2/board.php?boardid=7)
--- NIST-zertifizierte USB-Sticks mit Hardware-Verschlüsselung geknackt (https://www.dedies-board.de/wbb2/thread.php?threadid=2616)


Geschrieben von dedie am 04.01.2010 um 17:55:

  NIST-zertifizierte USB-Sticks mit Hardware-Verschlüsselung geknackt

Tja, was nützt die beste verschlüsselung wenn eine art "Masterpasswort für alle Modelle existiert fröhlich fröhlich fröhlich

Zitat:
Kingston, SanDisk und Verbatim vertreiben recht ähnliche, verschlüsselnde USB-Sticks mit AES 256 Bit in Hardware, die höchsten Sicherheitsansprüchen genügen sollen. Das soll insbesondere die FIPS 140-2 Level 2 Zertifizierung des US-amerikanischen National Institute of Standards and Technology (NIST) unterstreichen, durch die sich die Sticks für den Einsatz mit sicherheitsbedürftigen Daten von Regierungsbehörden qualifizieren. Wie die Sicherheitsfirma SySS herausgefunden hat, ist es trotzdem recht einfach möglich, auch ohne das eigentlich erforderliche Passwort an die unverschlüsselten Daten zu kommen.

Die fraglichen Sticks verschlüsseln alle gespeicherten Daten via Hardware mit 256-Bit-AES, das praktisch nicht zu knacken ist. Zentraler Angriffspunkt, um an den Klartext der auf dem Stick gespeicherten Daten zu kommen, ist somit die Passworteingabe. Bei ihrer Analyse des dafür zuständigen Windows-Programms stellten die Sicherheitsexperten von SySS fest, dass sich da ganz offenbar ein dummer Fehler eingeschlichen hat. Denn das Programm sendete bei einem erfolgreichen Anmeldevorgang nach diversen Krypto-Operationen unabhängig vom Passwort immer die gleiche Zeichenfolge an den Stick – und zwar für alle Sticks dieses Typs.


Weitere Infos so wie die Quelle



Geschrieben von Vimes am 06.01.2010 um 21:15:

 

Noch besser finde ich ja die Art, wie manche der betroffenen Firmen mit dem Problem umgehen. "Problem? Welches Problem?"

Mich würde ja sehr interessieren, ob die Sticks, die bei mir auf der Arbeit verwendet werden, dieses Problemchen auch haben ... ich werde mich glaube ich mal erkundigen, was für ein Modell die verwenden und ggf. unserer IT Mal einen kleinen Hinweis geben. großes Grinsen

MfG
Vimes