Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/10749/saugios-usb-atmintines-ne-visai-saugios/spausdinti/

Saugios USB atmintinės – ne visai saugios

Publikuota: 2008-03-14 16:29
Tematika: Kompiuterija
Aut. teisės: ©Alfa.lt
Inf. šaltinis: Alfa.lt

Kai kurie USB atmintinių gamintojai gamina ir „saugias“ USB atmintines, leidžiančias skaityti „slaptus“ duomenis tik savininkui pateikus savo piršto antspaudą. Tokios atmintinės dažniausiai susideda iš trijų komponentų: „Flash“ atminties, saugančios duomenis, pirštų antspaudų skaitytuvo ir mikroprocesoriaus, kuris apdoroja USB signalus, „bendrauja“ su „Flash“ atmintine ir skaitytuvu. „Flash“ atmintis yra suskaidyta į keletą loginių skirsnių – „viešąjį“, prieinamą vos tik prijungus USB atmintinę prie kompiuterio, kuriame laikoma autorizacijos programa, ir „saugųjį“, kuris tampa prieinamas tik mikroprocesoriui pateikus tinkamą piršto antspaudą. Bent jau teoriškai.

„Heise“ saugumo firmos ekspertai išaiškino nemalonią tiesą – USB atmintinės, naudojančios Taivanio „Afa Technology“ „USBest UT176“ ir „U169“ mikroprocesorių, leidžia perskaityti „saugius“ duomenis be piršto antspaudo – pasirodo, mikroprocesorius nekontroliuoja priėjimo prie „saugių“ duomenų, tai daro programinė įranga, įdiegiama į kompiuterį. Užtenka vienos „PLscsi“ programos komandos, „Command Descriptor Block“, ir duomenys – kaip ant delno.

Šią techninio įgyvendinimo klaidą „Heise“ komanda aptiko „A-Data“ „MyFlash FP1“ ir „1GB Secure Card“ atmintinėse, taip pat „JetFlash 210“ bei „JetFlash 220“ „Transcend“ atmintinėse.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!