Microsoft publie un avis de sécurité sur le chiffrement matériel ssd
Table des matières:
Vidéo: Cryptographie - partie 2 : chiffrement de Vigenère 2024
Microsoft a récemment émis un avertissement de sécurité (ADV180028) à l’intention des utilisateurs de disques SSD auto-chiffrés utilisant des systèmes de chiffrement Bitlocker.
Cet avis de sécurité a été publié après que deux chercheurs néerlandais, Carlo Meijer et Bernard van Gastel, aient publié un projet de document décrivant les vulnérabilités découvertes. Voici le résumé résumant le problème:
Nous avons analysé le chiffrement matériel intégral de plusieurs disques SSD en procédant au reverse engineering de leurs microprogrammes. En théorie, les garanties de sécurité offertes par le chiffrement matériel sont similaires, voire meilleures, à celles des implémentations logicielles. En réalité, nous avons constaté que de nombreuses implémentations matérielles présentaient des faiblesses critiques en matière de sécurité. De nombreux modèles permettaient une récupération complète des données sans connaître le secret.
Si vous avez vu le document, vous pouvez lire toutes les vulnérabilités. Je vais me concentrer sur les deux principaux.
Sécurité du cryptage matériel SSD
Microsoft savait qu'il y avait un problème avec les disques SSD. Ainsi, dans les cas de disques SSD auto-chiffrés, Bitlocker autoriserait le chiffrement utilisé par les disques SSD. Malheureusement, pour Microsoft, cela n'a pas résolu le problème. Plus de Meijer et van Gastel:
BitLocker, le logiciel de chiffrement intégré à Microsoft Windows reposera exclusivement sur le chiffrement matériel intégral du disque si le disque SSD annonce sa prise en charge. Ainsi, pour ces lecteurs, les données protégées par BitLocker sont également compromises.
Cette vulnérabilité signifie que tout attaquant pouvant lire le manuel de l'utilisateur SED peut accéder au mot de passe principal. En obtenant l'accès au mot de passe principal, les attaquants peuvent contourner le mot de passe généré par l'utilisateur et accéder aux données.
Malwarebytes publie un décrypteur gratuit pour le logiciel de chiffrement telecrypt
Le ransomware inhabituel TeleCrypt, connu pour avoir détourné l'application de messagerie Telegram pour communiquer avec des attaquants plutôt que de simples protocoles basés sur HTTP, ne constitue plus une menace pour les utilisateurs. Grâce à l'analyste des programmes malveillants de Malware, Nathan Scott et à son équipe du Kaspersky Lab, la souche de ransomware a été craquée quelques semaines seulement après sa publication. Ils étaient …
Microsoft publie une mise à jour importante sur la sécurité des familles pour les utilisateurs de Windows 8.1
La fonctionnalité Sécurité familiale de Windows 8 permet aux parents de mieux contrôler l’activité de leur petit et de les garder plus en sécurité sur leur PC. Windows 8.1 a apporté de nouvelles améliorations et maintenant Microsoft a publié une autre mise à jour importante. Si vous vous inquiétez pour la sécurité de vos enfants pendant qu'ils sont exposés…
Microsoft intune ajoute la prise en charge du chiffrement de disque filevault sur macos
Microsoft Intune a annoncé la prise en charge de FileVault sur des périphériques macOS. Cela empêchera l'accès aux disques de démarrage sur macOS sans mot de passe.