کد خبر: ۵۱۴

کشف آسیب‌پذیری‌های امنیتی در SSDهای مجهز به رمزنگاری سخت‌افزاری

رمزنگاری

پژوهش جدید نشان می‌دهد برخی SSDهای مجهز به رمزنگاری سخت‌افزاری دارای ضعف‌های امنیتی هستند. کارشناسان توصیه می‌کنند برای حفاظت از داده‌ها تنها به این قابلیت اتکا نکنید.

هانا حیدری
خبرنگار:
هانا حیدری

پژوهشگران امنیت سایبری پس از بررسی ۳۸ درایو SSD مجهز به رمزنگاری سخت‌افزاری، مجموعه‌ای از آسیب‌پذیری‌ها و ضعف‌های طراحی را در محصولات چندین تولیدکننده شناخته‌شده شناسایی کرده‌اند.

نتایج این تحقیق نشان می‌دهد برخی از این درایوها، برخلاف ادعاهای تبلیغاتی، از پیاده‌سازی‌های ناامن برای حفاظت از داده‌ها استفاده می‌کنند. به همین دلیل، کارشناسان توصیه می‌کنند کاربران و سازمان‌ها تنها به رمزنگاری سخت‌افزاری اتکا نکنند.

به گزارش هلپ نت سکیوریتی، نتایج یک پژوهش جدید نشان می‌دهد تعدادی از درایوهای حالت جامد (SSD) مجهز به استاندارد TCG Opal2 که با قابلیت رمزنگاری سخت‌افزاری عرضه می‌شوند، دارای ضعف‌های امنیتی قابل‌توجهی هستند؛ ضعف‌هایی که می‌تواند کارایی این مکانیزم حفاظتی را زیر سؤال ببرد.

این تحقیق توسط میلان بروژ، نگهدارنده ابزار متن‌باز cryptsetup در لینوکس، به همراه سه پژوهشگر دیگر انجام شده است. تیم تحقیقاتی با خرید ۳۸ SSD از برندهایی مانند Samsung، Western Digital، Micron، Kioxia و چند تولیدکننده دیگر، عملکرد رمزنگاری آن‌ها را مورد بررسی قرار داد.

ضعف‌های امنیتی در پیاده‌سازی رمزنگاری

بررسی‌ها نشان داد برخی از درایوهای مورد آزمایش، اصول اولیه رمزنگاری را به‌درستی رعایت نکرده‌اند. برای مثال، دو SSD تولیدشده برای لپ‌تاپ‌های لنوو از یک مقدار ثابت (Tweak Value) برای تمامی بخش‌های دیسک استفاده می‌کنند. این موضوع باعث می‌شود داده‌های یکسان که در نقاط مختلف دیسک ذخیره شده‌اند، الگوی رمزنگاری مشابهی تولید کنند و بخشی از الگوی اطلاعات، حتی پس از رمزنگاری نیز، قابل تشخیص باقی بماند.

پژوهشگران همچنین متوجه شدند مولد اعداد تصادفی برخی درایوها کیفیت لازم را ندارد. در یکی از مدل‌های SanDisk نیز یکی از مقادیر بایتی تقریباً دو برابر حد انتظار تولید می‌شود؛ موضوعی که می‌تواند در صورت استفاده از این مولد برای تولید کلیدهای رمزنگاری، امنیت سیستم را کاهش دهد.

مشکل در کدهای بازیابی کارخانه

یکی دیگر از یافته‌های مهم این تحقیق به شناسه PSID مربوط می‌شود؛ کدی که برای بازنشانی کامل SSD به تنظیمات کارخانه استفاده می‌شود.

به گفته پژوهشگران، در برخی مدل‌های SanDisk این کدها به‌صورت ترتیبی تولید شده‌اند؛ بنابراین، در صورت دسترسی به یک PSID، امکان حدس زدن کد درایوهای مجاور نیز وجود دارد. علاوه بر این، شش مدل دیگر نیز هر داده اضافی که به انتهای یک PSID معتبر اضافه شود را بدون بررسی می‌پذیرند.

تبلیغات بیشتر از واقعیت؟

پژوهشگران معتقدند بسیاری از سازمان‌ها تنها به درج عبارت Hardware Encryption در مشخصات فنی SSD اعتماد می‌کنند، در حالی که تاکنون ارزیابی مستقلی از عملکرد واقعی بسیاری از این محصولات انجام نشده بود.

آن‌ها همچنین اعلام کردند بخشی از SSDهای بررسی‌شده به هیچ عنوان از رمزنگاری کامل داده‌ها پشتیبانی نمی‌کنند و تنها از استاندارد Pyrite2 بهره می‌برند؛ استانداردی که فقط احراز هویت کاربر را انجام می‌دهد و داده‌ها را رمزنگاری نمی‌کند، اما همچنان در تبلیغات برخی شرکت‌ها با عنوان «رمزنگاری سخت‌افزاری» معرفی می‌شود.

به گفته تیم تحقیقاتی، تمامی آسیب‌پذیری‌ها به شرکت‌های سازنده گزارش شده است. تنها شرکت Micron برای یکی از مشکلات Firmware محصول Crucial T500 به‌روزرسانی منتشر کرد. سایر گزارش‌ها یا بدون پاسخ باقی ماندند، یا به‌عنوان مشکلی شناخته‌شده اما بدون برنامه‌ای برای رفع آن اعلام شدند، یا به دلیل پایان دوره پشتیبانی محصول، اصلاحی برای آن‌ها ارائه نشد.

هم‌زمان با انتشار این پژوهش، ابزار متن‌باز Opal Test Suite نیز منتشر شده است تا کاربران و مدیران فناوری اطلاعات بتوانند SSDهای خود را بررسی کنند.

پژوهشگران در پایان تأکید کرده‌اند که بهترین راهکار، استفاده هم‌زمان از رمزنگاری نرم‌افزاری و رمزنگاری سخت‌افزاری است. به گفته آن‌ها، سازمان‌ها نباید تنها به قابلیت رمزنگاری داخلی SSD اعتماد کنند و بهتر است راهکارهایی مانند BitLocker، LUKS یا FileVault را نیز برای محافظت از اطلاعات حساس به کار بگیرند.

 
 
 
 
گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث