簡單不求人 輕松讓你擊破ATA硬盤密碼
發(fā)布日期:2022-01-03 04:35 | 文章來源:源碼中國
有些人利用ATA密碼來保護(hù)儲存在計算機(jī)硬盤中的數(shù)據(jù),但是在大多數(shù)情況下攻擊者都能輕松破譯ATA密碼,全面訪問硬盤中的數(shù)據(jù)。
在美國,盜取個人及企業(yè)計算系統(tǒng)中的敏感信息已成為增長速度最快的罪行之一。據(jù)Gartner,IDC等分析機(jī)構(gòu)統(tǒng)計,有近80%的筆記本電腦存有公司的敏感信息,并有逐漸增加的趨勢。 這一現(xiàn)象對于企業(yè)的商業(yè)管理和整體成功非常關(guān)鍵。因此,個人及企業(yè)都在努力尋找高性價比并且便于使用的存儲方式,來防止敏感信息的泄漏。
ATA硬盤密碼鎖
大部分硬盤生產(chǎn)商利用ATA硬盤密碼鎖來對敏感信息提供某種程度上的保護(hù)。ATA硬盤密碼鎖,顧名思義,就是使用者可以通過密碼來鎖住他們的硬盤。與BIOS或操作系統(tǒng)密碼保護(hù)(例如Microsoft Windows)不同的是,ATA密碼鎖是在硬盤中執(zhí)行的。
硬盤工具可以輕松破譯ATA硬盤密碼
有幾款硬盤工具專門為破譯ATA硬盤密碼而設(shè)計,YEC公司的HDD Rock,就是其中之一,售價為1000多美元。產(chǎn)品說明指出:“兩分鐘即可清除硬盤密碼”。此外,有許多廠商提供類似的產(chǎn)品,包括Ultrec,Vogon,AFF Laboratory等等。
ATA密碼保護(hù)是如何被擊破的
ATA密碼清除工具利用多種方式破譯密碼鎖功能。盡管ATA硬盤鎖有行業(yè)標(biāo)準(zhǔn),但是不同的硬盤生產(chǎn)商在執(zhí)行安全功能的過程中會略有差異。密碼清除工具的作者利用多種方式來清除不同硬盤的密碼。只要掌握了某一特定硬盤模式技術(shù),同樣的技術(shù)可以在同類硬盤中應(yīng)用。假以時日這些工具的智能化程度不斷提高,可以快速輕松地清除幾乎所有模式的硬盤密碼。例如,HDD Rock產(chǎn)品說明顯示其可以輕松清除的密碼硬盤有:東芝、希捷、MDT、邁拓、三星、西部數(shù)據(jù)、富士通以及其他種類的硬盤,涵蓋700余種不同模式的硬盤。
加密功能是唯一的安全保護(hù)方式
使用ATA密碼保護(hù)的問題是數(shù)據(jù)本身仍然得不到保護(hù)。因為ATA密碼鎖并不是加密數(shù)據(jù),一旦被擊破,數(shù)據(jù)就會被竊取。唯一可行的解決方式是對數(shù)據(jù)進(jìn)行加密。幸運(yùn)的是,市場上已經(jīng)出現(xiàn)了高質(zhì)量全透明的加密解決方案?;谲浖娜疟P加密產(chǎn)品已上市多年,生產(chǎn)這種產(chǎn)品的公司有GuardianEdge、SafeBoot以及Pointsec(近期被Checkpoint公司收購)。
好消息是硬盤生產(chǎn)商開始提供具備內(nèi)置全磁盤加密功能的硬盤。希捷公司生產(chǎn)的Momentus 5400 FDE.2硬盤是該領(lǐng)域的領(lǐng)先者。與ATA硬盤鎖和軟件硬盤加密相比,集成的硬盤加密功能擁有很大的優(yōu)勢。首先,硬盤加密相比基于軟件的解決方案具有明顯的性能及穩(wěn)定性的優(yōu)勢。其次,由于加密功能與硬盤的讀取功能集成在一起,所以對使用者是完全透明的。最后,“工廠化”加密過程將大大地降低購買、配署和管理的成本。
總結(jié)
企業(yè)存儲在電腦及服務(wù)器上的機(jī)密數(shù)據(jù)的丟失風(fēng)險是不容忽視的。ATA密碼保護(hù)優(yōu)于BIOS和操作系統(tǒng)密碼保護(hù),但是對于大多數(shù)企業(yè)來說仍然遠(yuǎn)遠(yuǎn)不夠。對硬盤中的敏感數(shù)據(jù)給予充分的保護(hù),大多數(shù)企業(yè)需要對數(shù)據(jù)本身進(jìn)行加密?;谲浖娜疟P加密系統(tǒng)是一種解決方案,但是下一代的硬盤加密功能相比僅由軟件支持的解決方案具備更加重要的優(yōu)勢。對于任何擁有高價值或受管控信息的企業(yè)來說,下一代的硬盤加密功能都非常有價值。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章