Memorias USB certificadas según FIPS 140-2 Nivel 2 vulneradas






Hola,

A mediados de semana pudimos comprobar como determinados pen drives con mecanismos de cifrado resultaban ser vulnerables. El problema afecta a numerosas unidades de los conocidos fabricantes SanDisk, Kingston y Verbatim.

De este incidente se pueden sacar al menos tres conclusiones principales:

Para aquellos que tengáis llaves USB con soporte de cifrado de estos fabricantes, se consideran vulnerables los siguientes modelos:

SanDisk:

* Cruzer® Enterprise USB flash drive, CZ22 - 1GB, 2GB, 4GB, 8GB
* Cruzer® Enterprise FIPS Edition USB flash drive, CZ32 - 1GB, 2GB, 4GB, 8GB
* Cruzer® Enterprise with McAfee USB flash drive, CZ38 - 1GB, 2GB, 4GB, 8GB
* Cruzer® Enterprise FIPS Edition with McAfee USB flash drive, CZ46 - 1GB, 2GB, 4GB, 8GB

Kingston:

* DataTraveler BlackBox (DTBB)
* DataTraveler Secure – Privacy Edition (DTSP)
* DataTraveler Elite – Privacy Edition (DTEP)

Verbatim:

* Verbatim Corporate Secure USB Flash Drive 1GB, 2GB, 4GB, 8GB
* Verbatim Corporate Secure FIPS Edition USB Flash Drives 1GB, 2GB, 4GB, 8GB

Un saludo,

  • del.icio.us
  • Facebook
  • BarraPunto
  • LinkedIn
  • Meneame
  • Twitter

Trackbacks & Pingbacks

[...] aquí un post de Sergio Hernando, que se hace eco de una notica aparecida hace un par de días: la vulneración [...]


Comentarios

Para tal caso de inseguridad, mejor no usar ninguna memoria flash ni discos externos ni nada digital excepto la memoria RAM que obtuviste al NACER =)

Escribir un comentario

Las rupturas de línea y párrafo son automáticas. El e-mail nunca será mostrado ni cedido a terceros. Se permite el siguiente código HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

(necesario, puede ser ficticio)

(necesario, puede ser ficticio)