• Über Uns
  • Impressum
  • Datenschutzerklärung
  • Login
  • Registrieren
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Panda-Tech
  • Nokia
    • Nokia 1
    • Nokia 2.1
    • Nokia 3.1
    • Nokia 5.1
    • Nokia 5.1 Plus
    • Nokia 6.1
    • Nokia 6.2
    • Nokia 7.1
    • Nokia 7 Plus
    • Nokia 8
    • Nokia 8 Sirocco
    • Nokia 8.1
    • Nokia 9
  • Gaming
  • Reviews
  • Exclusives
No Result
View All Result
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Panda-Tech
  • Nokia
    • Nokia 1
    • Nokia 2.1
    • Nokia 3.1
    • Nokia 5.1
    • Nokia 5.1 Plus
    • Nokia 6.1
    • Nokia 6.2
    • Nokia 7.1
    • Nokia 7 Plus
    • Nokia 8
    • Nokia 8 Sirocco
    • Nokia 8.1
    • Nokia 9
  • Gaming
  • Reviews
  • Exclusives
No Result
View All Result
WindowsUnited
No Result
View All Result
Home Microsoft

Microsoft Bitlocker: Diese SSD-Modelle haben Schwachstellen

von Alex
6. November 2018 - Aktualisiert am 7. November 2018
in Microsoft
9
Für Frühaufsteher: Samsung MicroSD 128GB und SSDs ab €29
Teile auf FacebookTeile auf Twitter

Gerade in Deutschland spielt das Thema Datensicherheit eine überaus große Rolle. Doch jeder weiß, dass gerade die schlechte Computersicherheit einen Dominoeffekt auslösen kann.

Niederländische Forscher fanden kürzlich Schwachstellen bei der integrierten Verschlüsselung einiger SSD-Modelle. Besonders getroffen hat es SSD-Modelle von Samsung und Crucial. Hier fanden die Forscher heraus, dass es möglich ist, ohne jegliche Passworteingabe auf die gespeicherten Daten zuzugreifen.

Wenn Ihr nun denkt, dass Ihr mit eingeschaltetem Bitlocker vor Datenverlust sicher seid, müssen wir euch auch hier auf etwas hinweisen. Der Microsoft Bitlocker ist standardmäßig so eingestellt, dass die integrierte Festplattenverschlüsselung verwendet werden soll, insofern diese verfügbar ist. Demnach bleibt der Zugriff auf eure Daten von außen möglich.

Von diesem Problem betroffen sind von Crucial die Modelle MX100, MX200 und MX300. Von Samsung sind neben den portablen SSD-Modellen T3 und T5, die internen SATA-SSD’s 840 EVO und 850 EVO betroffen.

Wie ist es gelungen auf die Daten zuzugreifen?

Um die Verschlüsselung der SSD-Festplatten zu umgehen, haben Forscher die Firmware auf einen alten Stand gesetzt und sind so auf ein „Muster kritischer Probleme“ gestoßen. Da das interne Validierungssystem nicht funktionierte, ließen sich die Daten auf der SSD mit jedem beliebigen Passwort auslesen. Auch beim bloßen Betätigen der „Enter“ Taste, also ohne Eingabe eines Passwortes, war der Zugriff auf die Daten möglich.

Being earnest now: Microsoft trusting these devices to implement Bitlocker has to be the single dumbest thing that company has ever done. It’s like jumping out of a plane with an umbrella instead of a parachute.

— Matthew Green (@matthew_d_green) November 5, 2018

“Mehrere SSD’s mit integrierter Hardwareverschlüsselung scheinen zerstört zu sein“, sagt John Hopkins Kryptograf Matthew Green. „Das wirklich Schreckliche an der Sache ist aber, dass sich Microsofts Bitlocker vollkommen auf die Hardware Verschlüsselung verlässt, wenn man sie hat.“ Einige Forscher geben den Redmondern eine Mitschuld, da diese der Meinung sind, Microsoft hätte es besser wissen müssen, da seit Jahren schon Berichte über schlechte Festplattenverschlüsselungen im Umlauf sind.

Wie kann ich die Daten auf der SSD nun sichern?

Samsung und Crucial haben bereits die Herausgabe von Patches für die oben genannten Modelle angekündigt. Sie verweisen aber ganz klar auf den Einsatz von Verschlüsselungssoftware von Drittanbietern. Die Verwendung der internen Festplatten Verschlüsselung, sowie der Einsatz des Bitlockers, sollte bei diesen Modellen vorerst nicht verwendet werden.

Benutzt Ihr den Bitlocker in Verbindung einer genannten SSD?


Quelle

Tags: BitlockerDatenschutzssd
Share2TweetSendShare

Verwandte Artikel

Neue EU Regeln zwingen Meta, Google und andere zur Offenlegung ihrer Algorithmen
News

Neue EU Regeln zwingen Meta, Google und andere zur Offenlegung ihrer Algorithmen

23. April 2022
Datenschutz: stehen Instagram und Facebook in der EU vor dem Aus?
News

Datenschutz: stehen Instagram und Facebook in der EU vor dem Aus?

7. Februar 2022
[Update]WhatsApp-Alternative Signal bricht unter Last der neuen User zusammen
Featured

Signal: Haben US-Behörden Zugriff auf die verschlüsselten Nachrichten erhalten?

16. Januar 2022
Diskussion abonnieren
Anmelden/Registrieren
Benachrichtige mich zu:
Logge dich ein zum Kommentieren
9 Comments
älteste
neuste beste Bewertung
Inline Feedbacks
View all comments
dicks
3 Jahre her

Puuuuh….. So cool wie installiere eine PHP4 und hab Root Zugriff.

0
Georg S.
3 Jahre her

Kann man den Bitlocker nicht irgendwie “zwingen” die Software-Verschlüsselung zu verwenden?

0
masterchieftobo
Antwort auf  Georg S.
3 Jahre her

Meiner Erfahrung nach verwendet Bitlocker ohnehin am ehesten die Softwareverschlüsselung. Leider bin ich nämlich vom im Artikel beschriebenen Problem betroffen. Und ich erinnere mich, dass es damals ein riesiger Aufwand war, Bitlocker überhaupt erst dazu zu bringen, die vorhandene Möglichkeit der Hardwareverschlüsselung zu nutzen (Win8.1). Die 840 Evo wurde nämlich nicht mit werkseitig eingeschalteter Hardwareverschlüsselung ausgeliefert.

0
reflectingsphere
3 Jahre her

Es geht doch jetzt um den Fall, dass der Angreifer physischen Zugriff zur Festplatte hat, richtig?

0
urhs
3 Jahre her

und wie stellt man nun auf Software Verschlüsselung um?

0
Scaver
3 Jahre her

Alter lern mal Kommata richtig zu setzen. Beim 2. Absatz bin ich ausgestiegen, da es nicht mehr ohne Kopfschmerzen zu lesen war.

-1
Leonard Klint
Redakteur
Antwort auf  Scaver
3 Jahre her

Schau mal obs besser ist nun 😀

0
urhs
Antwort auf  Scaver
3 Jahre her

Nach “Alter” folgt ein Komma! Ups…

1
urhs
3 Jahre her

Wenn nun im Samsung Magician “ohne Verschlüsselung” steht aber Bitlocker an ist, müsste es sich doch um Softwareverschl. handeln, oder?

0

Anzeige

Amazon Deals

Amazon-Deals

Die WindowsUnited App

WindowsUnited App

WindowsUnited App - Jetzt als PWA für alle Plattformen

Ohne Installation im Browser, oder "zum Startbildschirm hinzufügen" und wie eine mobile App nutzen.
WindowsUnited

© 2020 1United GmbH

Mehr

  • Impressum
  • Datenschutzerklärung
  • Facebook-Gruppe: Der WindowsUnited Newsroom
  • Jobs
  • Sende uns einen Tipp
  • Über Uns

Folge Uns   Blogverzeichnis - Bloggerei.de

No Result
View All Result
  • Home
  • Windows
    • Windows 10
    • Anleitungen
    • Windows Mobile
  • Nokia
  • Surface
  • Reviews
  • Meinung
  • Impressum
  • Datenschutzerklärung
  • Anmeldung / Registrierung

© 2020 1United GmbH

Welcome Back!

Login to your account below

Forgotten Password? Jetzt registrieren

Erstelle ein Nutzerkonto!

Fülle das Formular aus, um dich zu registrieren

Alle Felder müssen ausgefüllt sein. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Diese Website verwendet Cookies, um korrekt zu funktionieren und die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. OK Datenschutzerklärung
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
immer aktiv
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SPEICHERN & AKZEPTIEREN