ทำแฟลชไดร์ฟที่ปลอดภัยและราคาถูกจนคุณต้องทึ่ง!
5 มกราคม 2010 แบรนด์หน่วยความจำหลักส่วนใหญ่
เช่น Sandisk, Kingston และ Verbatim รับทำแฟลชไดร์ฟ ให้บริการแฟลชไดรฟ์ที่ปลอดภัยนอกเหนือจากแฟลชไดรฟ์มาตรฐานในตลาด Secure flash drive รับประกันว่าข้อมูลของคุณจะปลอดภัยจากแฮกเกอร์ไวรัสน้ำแผ่นดินไหวและภัยธรรมชาติอื่น ๆ
- เมื่อวันที่ 05 มกราคม 2010 มีรายงานข้อบกพร่องในการออกแบบซึ่งจะช่วยให้ผู้โจมตีสามารถเข้าถึงแฟลชไดรฟ์ที่ปลอดภัยที่ผลิตโดยผู้ผลิตหน่วยความจำแฟลชแบรนด์ใหญ่บางราย มีรายงานว่ามีความเป็นไปได้ที่จะส่งแฟล็ก รับทํา แฟลชไดร์ฟ ราคา “ปลดล็อก” ไปยังอุปกรณ์ที่จะทริกเกอร์ให้ปลดล็อกผ่านทางคอมพิวเตอร์โดยไม่ต้องใช้รหัสผ่านที่ผู้ใช้ตั้งค่า บริษัท ทดสอบปากกาเยอรมัน SySS GmbH ตีพิมพ์เอกสารที่เน้นข้อบกพร่อง
อบกพร่องค่อนข้างตรงไปตรงมา เมื่อไดรฟ์เชื่อมต่อกับคอมพิวเตอร์ซอฟต์แวร์ที่มาพร้อมกับไดรฟ์จะทำงานในคอมพิวเตอร์ซึ่งรับรองความถูกต้องของรหัสผ่านที่ให้มาและส่งแฟล็ก “ปลดล็อค” ไปยังไดรฟ์ เมื่อวิเคราะห์ภายใต้ดีบักเกอร์โค้ดจะแปลเป็น “การกระโดดตามเงื่อนไข” ทั่วไปซึ่งสามารถแก้ไขได้เพื่อปลดล็อคอุปกรณ์
การใช้งานด้านความปลอดภัยดังกล่าวได้รับการวิพากษ์วิจารณ์จากวิศวกรสำรองทั่วโลกและตั้งคำถามถึงกระบวนการออกแบบแฟลชไดรฟ์ที่ถูกโจมตีรับทํา แฟลชไดร์ฟ ราคาถูก
“รอยแตก” สำหรับซอฟต์แวร์นั้นใช้เทคนิคเดียวกันในการเปลี่ยนลอจิกของซอฟต์แวร์ระหว่างรันไทม์ซึ่งสามารถมองเห็นได้ง่ายภายใต้โปรแกรมดีบั๊กดีรับทําแฟลชไดร์ฟ OllyDbg และ Softice กล่าว ข้อเท็จจริงที่เกี่ยวข้องกับสาธารณะและผู้ใช้หลายคนที่ซื้ออุปกรณ์เหล่านี้คือพวกเขาได้รับรองว่าผ่านการตรวจสอบความปลอดภัย FIPS 140-2 ระดับ 2 จากองค์กรรัฐบาลสหรัฐอเมริกา NIST