簡(jiǎn)單不求人 輕松讓你擊破ATA硬盤(pán)密碼
發(fā)布日期:2022-01-03 04:35 | 文章來(lái)源:源碼中國(guó)
有些人利用ATA密碼來(lái)保護(hù)儲(chǔ)存在計(jì)算機(jī)硬盤(pán)中的數(shù)據(jù),但是在大多數(shù)情況下攻擊者都能輕松破譯ATA密碼,全面訪問(wèn)硬盤(pán)中的數(shù)據(jù)。
在美國(guó),盜取個(gè)人及企業(yè)計(jì)算系統(tǒng)中的敏感信息已成為增長(zhǎng)速度最快的罪行之一。據(jù)Gartner,IDC等分析機(jī)構(gòu)統(tǒng)計(jì),有近80%的筆記本電腦存有公司的敏感信息,并有逐漸增加的趨勢(shì)。 這一現(xiàn)象對(duì)于企業(yè)的商業(yè)管理和整體成功非常關(guān)鍵。因此,個(gè)人及企業(yè)都在努力尋找高性?xún)r(jià)比并且便于使用的存儲(chǔ)方式,來(lái)防止敏感信息的泄漏。
ATA硬盤(pán)密碼鎖
大部分硬盤(pán)生產(chǎn)商利用ATA硬盤(pán)密碼鎖來(lái)對(duì)敏感信息提供某種程度上的保護(hù)。ATA硬盤(pán)密碼鎖,顧名思義,就是使用者可以通過(guò)密碼來(lái)鎖住他們的硬盤(pán)。與BIOS或操作系統(tǒng)密碼保護(hù)(例如Microsoft Windows)不同的是,ATA密碼鎖是在硬盤(pán)中執(zhí)行的。
硬盤(pán)工具可以輕松破譯ATA硬盤(pán)密碼
有幾款硬盤(pán)工具專(zhuān)門(mén)為破譯ATA硬盤(pán)密碼而設(shè)計(jì),YEC公司的HDD Rock,就是其中之一,售價(jià)為1000多美元。產(chǎn)品說(shuō)明指出:“兩分鐘即可清除硬盤(pán)密碼”。此外,有許多廠商提供類(lèi)似的產(chǎn)品,包括Ultrec,Vogon,AFF Laboratory等等。
ATA密碼保護(hù)是如何被擊破的
ATA密碼清除工具利用多種方式破譯密碼鎖功能。盡管ATA硬盤(pán)鎖有行業(yè)標(biāo)準(zhǔn),但是不同的硬盤(pán)生產(chǎn)商在執(zhí)行安全功能的過(guò)程中會(huì)略有差異。密碼清除工具的作者利用多種方式來(lái)清除不同硬盤(pán)的密碼。只要掌握了某一特定硬盤(pán)模式技術(shù),同樣的技術(shù)可以在同類(lèi)硬盤(pán)中應(yīng)用。假以時(shí)日這些工具的智能化程度不斷提高,可以快速輕松地清除幾乎所有模式的硬盤(pán)密碼。例如,HDD Rock產(chǎn)品說(shuō)明顯示其可以輕松清除的密碼硬盤(pán)有:東芝、希捷、MDT、邁拓、三星、西部數(shù)據(jù)、富士通以及其他種類(lèi)的硬盤(pán),涵蓋700余種不同模式的硬盤(pán)。
加密功能是唯一的安全保護(hù)方式
使用ATA密碼保護(hù)的問(wèn)題是數(shù)據(jù)本身仍然得不到保護(hù)。因?yàn)锳TA密碼鎖并不是加密數(shù)據(jù),一旦被擊破,數(shù)據(jù)就會(huì)被竊取。唯一可行的解決方式是對(duì)數(shù)據(jù)進(jìn)行加密。幸運(yùn)的是,市場(chǎng)上已經(jīng)出現(xiàn)了高質(zhì)量全透明的加密解決方案。基于軟件的全磁盤(pán)加密產(chǎn)品已上市多年,生產(chǎn)這種產(chǎn)品的公司有GuardianEdge、SafeBoot以及Pointsec(近期被Checkpoint公司收購(gòu))。
好消息是硬盤(pán)生產(chǎn)商開(kāi)始提供具備內(nèi)置全磁盤(pán)加密功能的硬盤(pán)。希捷公司生產(chǎn)的Momentus 5400 FDE.2硬盤(pán)是該領(lǐng)域的領(lǐng)先者。與ATA硬盤(pán)鎖和軟件硬盤(pán)加密相比,集成的硬盤(pán)加密功能擁有很大的優(yōu)勢(shì)。首先,硬盤(pán)加密相比基于軟件的解決方案具有明顯的性能及穩(wěn)定性的優(yōu)勢(shì)。其次,由于加密功能與硬盤(pán)的讀取功能集成在一起,所以對(duì)使用者是完全透明的。最后,“工廠化”加密過(guò)程將大大地降低購(gòu)買(mǎi)、配署和管理的成本。
總結(jié)
企業(yè)存儲(chǔ)在電腦及服務(wù)器上的機(jī)密數(shù)據(jù)的丟失風(fēng)險(xiǎn)是不容忽視的。ATA密碼保護(hù)優(yōu)于BIOS和操作系統(tǒng)密碼保護(hù),但是對(duì)于大多數(shù)企業(yè)來(lái)說(shuō)仍然遠(yuǎn)遠(yuǎn)不夠。對(duì)硬盤(pán)中的敏感數(shù)據(jù)給予充分的保護(hù),大多數(shù)企業(yè)需要對(duì)數(shù)據(jù)本身進(jìn)行加密?;谲浖娜疟P(pán)加密系統(tǒng)是一種解決方案,但是下一代的硬盤(pán)加密功能相比僅由軟件支持的解決方案具備更加重要的優(yōu)勢(shì)。對(duì)于任何擁有高價(jià)值或受管控信息的企業(yè)來(lái)說(shuō),下一代的硬盤(pán)加密功能都非常有價(jià)值。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章
關(guān)注官方微信