佳翼科技

 找回密码
 会员注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 2166|回复: 0

黑豹Pro安全性有个大问题

[复制链接]

1

主题

2

帖子

19

积分

新手上路

Rank: 1

积分
19
发表于 2023-11-27 15:37:28 | 显示全部楼层 |阅读模式
冲着黑豹pro的硬件OPAL2.0加密去的。


我的应用诉求是:启用了OPAL2.0加密,即使移动硬盘遗失或者被盗,那么也不会导致盘内信息的泄密。因为OPAL的作用,即使将SSD取出放到其他系统上,也无法读出其中的内容。

而黑豹Pro恰好支持OPAL2.0,而且我还特意找了一块支持OPAL2.0的SSD做测试。

然而,我发现了一个问题:根据操作说明,点击触控区6次,的确可以给SSD加锁,禁读禁写。

虽然我没有拆下SSD放到电脑中去验证是否不可访问,但是我预估这个功能是有效的。

然而,我却发现了一个非常大的BUG:如果我遗失这个移动硬盘,或者被盗,那么肯定是SSD装在硬盘盒里一起遗失或者被盗的。那么,拾到者,或者偷盗者,只需要按照正常操作,在触控区点击6次,就可以解开硬盘锁。所谓的OPAL2.0的加密效果,实际上和主控提供的只读保护一样,只能防止自己误操作,对于恶意的安全问题并没有任何作用。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|留言板|加入佳翼|粤ICP备17119303号|佳翼集团

GMT+8, 2024-11-22 07:51

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表