Microsoft, SSD 하드웨어 암호화에 대한 보안 권고 발표

차례:

비디오: Windows 10 / SSD / Easy Guide / No Microsoft Account 2024

비디오: Windows 10 / SSD / Easy Guide / No Microsoft Account 2024
Anonim

Microsoft는 최근 Bitlocker 암호화 시스템을 사용하여 자체 암호화 SSD (Solid State Drive) 사용자에게 보안 권고 (ADV180028) 경고를 발행했습니다.

이 보안 권고는 네덜란드의 보안 연구원 Carlo Meijer와 Bernard van Gastel이 발견 한 취약점에 대한 초안을 발표 한 후에 나왔습니다. 다음은 문제를 요약 한 요약입니다.

펌웨어를 리버스 엔지니어링하여 여러 SSD의 하드웨어 전체 디스크 암호화를 분석했습니다. 이론적으로 하드웨어 암호화가 제공하는 보안 보증은 소프트웨어 구현과 유사하거나 더 우수합니다. 실제로, 우리는 많은 하드웨어 구현에 중요한 보안 취약점이 있음을 발견했습니다. 많은 모델의 경우 비밀에 대한 지식 없이도 데이터를 완전히 복구 할 수 있습니다.

이 논문을 본 적이 있다면 모든 다른 취약점에 대해 읽을 수 있습니다. 두 가지 주요 주제에 집중하겠습니다.

SSD 하드웨어 암호화 보안

Microsoft는 SSD에 문제가 있음을 알고있었습니다. 따라서 자체 암호화 SSD의 경우 Bitlocker는 SSD에서 사용하는 암호화를 대체 할 수 있습니다. 불행히도 Microsoft의 경우 문제가 해결되지 않았습니다. Meijer 및 van Gastel로부터 이동:

Microsoft Windows에 내장 된 암호화 소프트웨어 인 BitLocker는 SSD가 지원한다고 광고 할 경우 하드웨어 전체 디스크 암호화에만 의존합니다. 따라서 이러한 드라이브의 경우 BitLocker로 보호되는 데이터도 손상됩니다.

이 취약점은 SED 사용자 매뉴얼을 읽을 수있는 모든 공격자가 마스터 비밀번호에 액세스 할 수 있음을 의미합니다. 공격자는 마스터 비밀번호에 액세스함으로써 사용자 생성 비밀번호를 우회하고 데이터에 액세스 할 수 있습니다.

Microsoft, SSD 하드웨어 암호화에 대한 보안 권고 발표