荷兰Radboud大学研究人员发现,具有物理访问权限的攻击者可以绕过三星和英睿达现有的保护机制,对其自加密固态存储驱动器进行篡改,在不知道用户密码的情况下就能够访问数据。这一问题会影响到Mac、Linux和Windows系统的内外部存储设备。该问题涉及到两类漏洞,都源于使用TCG Opal加密标准。第一类漏洞(CVE-2018-12037)是由于终端用户提供的密码和用于用户数据加密的密码密钥之间没有进行加密绑定。研究人员解释说,数据信息可由攻击者在驱动控制
-
0
-
孤独剑客
发布于 2021-03-13 14:11