Microsoft

Microsoft Bitlocker: Diese SSD-Modelle haben Schwachstellen

Gerade in Deutschland spielt das Thema Datensicherheit eine überaus große Rolle. Doch jeder weiß, dass gerade die schlechte Computersicherheit einen Dominoeffekt auslösen kann.

Niederländische Forscher fanden kürzlich Schwachstellen bei der integrierten Verschlüsselung einiger SSD-Modelle. Besonders getroffen hat es SSD-Modelle von Samsung und Crucial. Hier fanden die Forscher heraus, dass es möglich ist, ohne jegliche Passworteingabe auf die gespeicherten Daten zuzugreifen.

Wenn Ihr nun denkt, dass Ihr mit eingeschaltetem Bitlocker vor Datenverlust sicher seid, müssen wir euch auch hier auf etwas hinweisen. Der Microsoft Bitlocker ist standardmäßig so eingestellt, dass die integrierte Festplattenverschlüsselung verwendet werden soll, insofern diese verfügbar ist. Demnach bleibt der Zugriff auf eure Daten von außen möglich.

Von diesem Problem betroffen sind von Crucial die Modelle MX100, MX200 und MX300. Von Samsung sind neben den portablen SSD-Modellen T3 und T5, die internen SATA-SSD’s 840 EVO und 850 EVO betroffen.

Wie ist es gelungen auf die Daten zuzugreifen?

Um die Verschlüsselung der SSD-Festplatten zu umgehen, haben Forscher die Firmware auf einen alten Stand gesetzt und sind so auf ein „Muster kritischer Probleme“ gestoßen. Da das interne Validierungssystem nicht funktionierte, ließen sich die Daten auf der SSD mit jedem beliebigen Passwort auslesen. Auch beim bloßen Betätigen der „Enter“ Taste, also ohne Eingabe eines Passwortes, war der Zugriff auf die Daten möglich.


“Mehrere SSD’s mit integrierter Hardwareverschlüsselung scheinen zerstört zu sein“, sagt John Hopkins Kryptograf Matthew Green. „Das wirklich Schreckliche an der Sache ist aber, dass sich Microsofts Bitlocker vollkommen auf die Hardware Verschlüsselung verlässt, wenn man sie hat.“ Einige Forscher geben den Redmondern eine Mitschuld, da diese der Meinung sind, Microsoft hätte es besser wissen müssen, da seit Jahren schon Berichte über schlechte Festplattenverschlüsselungen im Umlauf sind.

Wie kann ich die Daten auf der SSD nun sichern?

Samsung und Crucial haben bereits die Herausgabe von Patches für die oben genannten Modelle angekündigt. Sie verweisen aber ganz klar auf den Einsatz von Verschlüsselungssoftware von Drittanbietern. Die Verwendung der internen Festplatten Verschlüsselung, sowie der Einsatz des Bitlockers, sollte bei diesen Modellen vorerst nicht verwendet werden.

Benutzt Ihr den Bitlocker in Verbindung einer genannten SSD?


Quelle

Zeige Kommentare

  • Kann man den Bitlocker nicht irgendwie "zwingen" die Software-Verschlüsselung zu verwenden?

    • Meiner Erfahrung nach verwendet Bitlocker ohnehin am ehesten die Softwareverschlüsselung. Leider bin ich nämlich vom im Artikel beschriebenen Problem betroffen. Und ich erinnere mich, dass es damals ein riesiger Aufwand war, Bitlocker überhaupt erst dazu zu bringen, die vorhandene Möglichkeit der Hardwareverschlüsselung zu nutzen (Win8.1). Die 840 Evo wurde nämlich nicht mit werkseitig eingeschalteter Hardwareverschlüsselung ausgeliefert.

  • Es geht doch jetzt um den Fall, dass der Angreifer physischen Zugriff zur Festplatte hat, richtig?

  • Alter lern mal Kommata richtig zu setzen. Beim 2. Absatz bin ich ausgestiegen, da es nicht mehr ohne Kopfschmerzen zu lesen war.

  • Wenn nun im Samsung Magician "ohne Verschlüsselung" steht aber Bitlocker an ist, müsste es sich doch um Softwareverschl. handeln, oder?

Teilen
veröffentlicht von
Alex

Neuste Artikel

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Amazon Deal: SanDisk Extreme PRO SDXC UHS-I Speicherkarte 64 GB – 45 Prozent Rabatt

Heute möchten wir Euch einen besonderen Deal vorstellen, denn er wird nicht nur als Amazon-Tipp…

2. Mai 2024

Von GTA bis zu exotischen Spielen: Das sind die beliebtesten Kategorien auf Twitch

Für viele Gamer ist Twitch mittlerweile die Anlaufstelle schlechthin, wenn es um Streaming geht. Das…

2. Mai 2024

Diese Webseite benutzt Cookies.