Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hardware Probleme Hardware, Probleme, Fehler & Lösungen.

externe "Krypto-HDD" geknackt

Diskussion: externe "Krypto-HDD" geknackt im Forum Hardware Probleme, in der Kategorie PC Foren; Anzeige Das nicht wirklich alles sicher ist zeigt dieser Artikel . Dies betrifft derzeit folgende Platten: * Agestar RFID Security ...

Antwort
Alt 03.03.08, 09:11   #1 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 161
Standard externe "Krypto-HDD" geknackt

Anzeige

Das nicht wirklich alles sicher ist zeigt dieser Artikel.
Dies betrifft derzeit folgende Platten:

* Agestar RFID Security External Enclosure SRB2A
* DoTop RFID SATA to USB storage
* Sharkoon Swift-Case Securita
* Silverstone Treasure TS01B
* Stysen E08 RFID Security Mobile Disk

__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 03.03.08, 12:27   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Hey, ist XOR und AES nicht eher fast dasselbe? ?(
Zitat:
Die eigentliche Datenverschlüsselung finde mit einem selbstentwickelten Algorithmus statt. "Der IM7206 bietet nur einen einfachen Schutz und zielt auf den Durchschnittsanwender", heißt es weiter. Für "Power-User, Banken und Unternehmen mit hohen Sicherheitsanforderungen" sei der teurere Controller-Chip IM8202 gedacht, der tatsächlich 128-Bit-AES-Verschlüsselung für die Daten bieten soll. Dieser befindet sich allerdings noch in der Entwicklung.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.03.08, 17:15   #3 (permalink)
Moderator
Themenstarter
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 161
Standard

Zitat:
Original von CDW
Hey, ist XOR und AES nicht eher fast dasselbe? ?(
Na wenn ich mich recht zurück an meine Systemtheorie-Vorlesungen erinnere dann sollte AES die XOR-Verknüpfung nur zwischendurch immer wieder machen. An sich wird ein (Teil)Schlüssel auf einen Block angewendet (bestimmte Stellen mit XOR), dann der ganze Block XOR mit dem Teilschlüssel verknüpft, dann Susbstituiert, dann die einzelnen Positionen in den Zeilen verschoben und anschließend die Spalten getauscht. Wenn ich etwas verpeilt habe (ist ja schon ne Weile her und war nicht unbedingt mein Lieblingsfach ) bitte meckern und richtig stellen!
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 03.03.08, 18:49   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

@sTEk: war ironisch gemeint (wie man als User eben für dumm verkauft wird) .
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 03.03.08, 21:18   #5 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Also, ich weiss ja nicht, aber nimmt der Hersteller diesen "Fehler" nicht etwas zu leicht? Ich als Käufer würde jetzt jedenfalls relative viel Zeit investieren um mein Geld zurück zu bekommen. Was will ich mit eine Verschlüsselung die jedes Kiddie in 5 Minuten cracken kann? :/

Ist ein Hardwarehersteller überhaupt Haftbar für Schäden die durch eine solche Lücke enstehen? Ich denke, bei Banken kann sowas schnell Millionen in Image- und Datenverlust kosten?
[starfoxx] ist offline   Mit Zitat antworten
Alt 03.03.08, 21:35   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von [starfoxx]
Ist ein Hardwarehersteller überhaupt Haftbar für Schäden die durch eine solche Lücke enstehen? Ich denke, bei Banken kann sowas schnell Millionen in Image- und Datenverlust kosten?
naja, Banken würden soetwas nicht verwenden, diese setzen auf vernünftige (zertifizierte) Krypto-Hardware in kritischen Bereichen, wie z.B. den IBM 4758 cryptoprocessor (Intressanter Artikel, lesenwert)

Aber es kommt drauf an, wenn du die Festplatte kaufst, und der Hersteller dir sagt, dass AES für die Verschlüsselung verwendet wird, so wie es auf der Website vorher stand, dann wirst du vermutlich die Platte problemlos umtauschen können.
Wenn dieser es aber nicht angibt, bzw. nicht angegeben hätte, wirst du die Platte wohl kaum umtauschen können, schließlich werden die Daten ja verschlüsselt, wenn auch mit einem extrem schlechten Verfahren.
Wie das mit der Haftung aussieht kann ich nicht beurteilen.


Wobei, selbst wenn eine Festplatte AES verwendet, muss es noch lange nicht bedeuten, dass diese auch sicher ist.
Speichert diese z.B. intern den Key für AES und der RFID-Chip sperrt bzw. entsperrt die Platte (damit z.B. die Daten nicht verloren sind beim Verlust/Defekts des RFID-Chips), kann es sein, dass man mit spezieller Hardware den evt. unverschlüsselten Key auslesen kann.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Hardware Probleme » externe "Krypto-HDD" geknackt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Krypto - Spiele ghost Cryptography & Encryption 11 12.12.05 16:24
Premiere geknackt? Voodoo News & Ankündigungen 5 29.11.05 20:43
RSA-640 geknackt Gnam Cryptography & Encryption 8 25.11.05 15:18
Jentzsch Krypto-Wettbewerb AgentFox Cryptography & Encryption 17 05.07.05 13:20
eigener krypto algorithmus sicher? Stromer Cryptography & Encryption 5 07.02.04 20:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61