image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Nascita e morte del CD: la tecnologia che ha cambiato tutto Nascita e morte del CD: la tecnologia che ha cambiato tutto...
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile? Windows 7 “mini” da 69 MB: geniale o inutile?...

SSD, la crittografia hardware lascia a desiderare. SSD Samsung e Crucial vulnerabili

I ricercatori della Radboud University hanno pubblicato un documento in cui illustrano come i sistemi di crittografia hardware su alcuni SSD popolari possano essere aggirati per recuperare i dati che si suppongono protetti, e come ciò renda la cifratura BitLocker di Microsoft discutibile nei sistemi interessati.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 05/11/2018 alle 17:46 - Aggiornato il 06/11/2018 alle 08:47

I ricercatori della Radboud University in Olanda hanno scoperto che diversi SSD di Samsung e Crucial con crittografia hardware integrata non proteggono a sufficienza le informazioni archiviate. Secondo gli studiosi, un malintenzionato con accesso fisico ai dispositivi potrebbe superare i meccanismi di protezione in essere e accedere ai dati senza conoscere chiavi o password impostate dagli utenti.

La falla riguarda tanto gli SSD interni quanto quelli esterni connessi via USB. La falla è stata dimostrata sui Crucial (Micron) MX100, MX200 e MX300, i Samsung T3 e T5 esterni con interfaccia USB e i Samsung 840 EVO e 850 EVO. Per quest'ultimi, in verità, i ricercatori hanno riscontrato che il superamento delle protezioni crittografiche si verifica solo in determinati scenari.

"Per diversi modelli è possibile superare completamente la crittografia, favorendo un recupero completo dei dati senza alcuna conoscenza di password o chiavi. Il fatto che tale problema riguardi più produttori indica che non è incidentale ma strutturale", spiegano i ricercatori affermando che lo standard di sicurezza TCG Opal è estremamente difficile da implementare correttamente e che bisognerebbe valutare se porta effettivi benefici e in che modo potrebbe essere migliorato. Oltre a TCG Opal, un'altra vulnerabilità riguarda la specifica "ATA security".

L'implementazione scorretta delle due fa sì che la password scelta dall'utente e la chiave crittografica del disco non siano "crittograficamente collegate". I ricercatori scrivono, "l'assenza di questa proprietà (il collegamento crittografico) è catastrofico. La protezione dei dati dell'utente non dipende più dai segreti. Tutte le informazioni necessarie per recuperare i dati dell'utente sono memorizzate sull'unità stessa e possono essere recuperate".

ssd-4986.jpg

Entrambe le aziende coinvolte sono state informate del problema di sicurezza nell'aprile di quest'anno dal National Cyber Security Centre (NCSC) of the Netherlands, con l'università che ha dato tutti i dettagli del caso per implementare un correttivo.

"I produttori coinvolto sono stati informati sei mesi fa, in linea con le pratiche di divulgazione. I risultati sono stati resi pubblici oggi in modo che gli utenti con gli SSD coinvolti possano proteggere i loro dati adeguatamente", ha dichiarato il ricercatore Bernard van Gastel. "Questo problema richiede di agire, specialmente nelle aziende che salvano dati sensibili su questi dispositivi. E anche tra alcuni consumatori che hanno abilitato questi meccanismi di protezione dati, anche se la maggior parte delle persone non l'ha ancora fatto".

I ricercatori hanno identificato la vulnerabilità usando informazioni pubbliche e investendo circa 100 euro in strumentazione. Per verificare la loro scoperta hanno acquistato gli SSD sul mercato tradizionale. "È abbastanza difficile scoprire questi problemi da zero. Tuttavia, una volta che la natura dei problemi è nota, c'è il rischio che lo sfruttamento di questi difetti venga automatizzato, rendendo più facile l'abuso".

Quando si parla di crittografia, si fa riferimento al principale meccanismo di protezione dei dati. Può essere implementato via software o hardware e in generale i sistemi operativi offrono la crittografia software per l'intero volume di archiviazione. Potrebbe tuttavia accadere che il sistema operativo si affidi alla sola crittografia hardware - se il dispositivo di archiviazione la supporta.

BitLocker, il software di crittografia di Windows, può fare questo tipo di passaggio alla crittografia hardware ma non offre alle unità interessate alcuna protezione efficace in questi casi. La crittografia software presente in altri sistemi operativi (come macOS, iOS, Android e Linux) sembra non essere influenzata dal problema se non si esegue il passaggio alla cifratura hardware.

"Sui computer con Windows, BitLocker gestisce la crittografia dei dati", spiegano i ricercatori. "In Windows, il tipo di crittografia usata da Bitlocker - hardware o software - è impostata tramite Group Policy. Se disponibile, si usa la cifratura hardware standard. Per i modelli coinvolti, l'impostazione di default deve essere cambiata in modo da usare la sola cifratura software. Questo cambiamento non risolve immediatamente il problema, perché non svolge nuovamente la cifratura dei dati esistenti. Solo un'installazione totalmente nuova, inclusa la riformattazione dell'unità, impone la crittografia software. Come alternativa alla reinstallazione, si può usare il software VeraCrypt, libero e open source, anche se esistono altre alternative".

I ricercatori hanno pubblicato gli aspetti scientifici della loro ricerca in una bozza disponibile qui. Una volta che il processo di peer-review sarà completato, verrà pubblicata la versione finale. A ogni modo, questo è bene sottolinearlo, la pubblicazione non può essere usata come una guida per ottenere dati sensibili dagli SSD.

Fonte dell'articolo: www.ru.nl

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    iPhone 17: ora potete ripararlo ufficialmente da soli
  • #2
    Apple Notes arriva su Apple Watch con watchOS 26
  • #3
    Scopri online la miglior offerta Sorgenia per la tua attività: ti basta la P.IVA
  • #4
    E.ON blocca il prezzo dell’energia per 12 mesi: stabilità e risparmio garantiti
  • #5
    Passa a Octopus in 2 minuti: luce e gas a prezzo fisso per 12 mesi
  • #6
    Il ragno delle Canarie che ha dimezzato il suo genoma
Articolo 1 di 5
Windows 7 “mini” da 69 MB: geniale o inutile?
Un utente ha portato Windows 7 all’estremo, creando una versione di soli 69 MB che mette in discussione l’evoluzione del software moderno.
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile?
Leggi questo articolo
Articolo 2 di 5
Nascita e morte del CD: la tecnologia che ha cambiato tutto
Una semplice invenzione ha dato il via all'era digitale, ha rivoluzione il mondo dei PC e della musica. Ecco cosa è successo e come è andata.
Immagine di Nascita e morte del CD: la tecnologia che ha cambiato tutto
Leggi questo articolo
Articolo 3 di 5
Intel rilancia: AVX e AMX tornano con Nova Lake
L'architettura Nova Lake di Intel potrebbe reintegrare estensioni AVX10, APX e AMX, assenti da tempo nelle CPU consumer per desktop e mobile.
Immagine di Intel rilancia: AVX e AMX tornano con Nova Lake
Leggi questo articolo
Articolo 4 di 5
Siri cambia anima: l’AI di Google arriva su iPhone
Con i modelli Gemini di Google, Siri prepara la sua evoluzione più profonda: Apple punta sulla funzionalità, non più solo sull’orgoglio.
Immagine di Siri cambia anima: l’AI di Google arriva su iPhone
Leggi questo articolo
Articolo 5 di 5
Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Il presidente Trump blocca l'esportazione in Cina dei chip AI Blackwell di NVIDIA, ponendo fine a tutti gli sviluppi in corso.
Immagine di Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.