Asegurar unidades externas

5

Hace poco compré un disco externo My Passport para mi Mac. Viene con un software (WD SmartWare) que aparentemente encripta la unidad. ¿Alguien comprende el nivel de seguridad de este software y hardware? ¿Hay alguna alternativa con estándares más altos? He oído hablar de software como TrueCrypt, pero ¿sería apropiado para mi hardware? ¿O es una solución basada en la nube más segura para almacenar mis datos?

En SuperUser hay una discusión sobre el tipo de cifrado que usa WD SmartWare: enlace

    
pregunta Jordan Shilling 13.08.2016 - 23:28
fuente

3 respuestas

2

Aquí hay algunos consejos sobre cómo cifrar unidades externas:

  • use solo software de código abierto; solo de esa manera puede estar seguro (si marca el código fuente o cree que la comunidad lo hace: P) que no hay ninguna comunidad de backdoor + que pueda corregir errores que de otra manera podrían ser críticos
  • considere si desea usar volúmenes ocultos
  • use un software que le permita elegir el algoritmo de cifrado (como AES )

TrueCrypt ya no se mantiene, pero su fork, VeraCrypt se está desarrollando activamente y presenta todo lo mencionado anteriormente.

Es posible que desee considerar cifrado de archivos (no cifrado de disco) también.

Sugiero usar GPG para eso. Puede utilizar tanto simétrica como Criptografía asimétrica con ella.

Estas son solo mis sugerencias. Depende de tus necesidades. Elige lo que más les convenga.

    
respondido por el Samuel Shifterovich 14.08.2016 - 00:56
fuente
1

No confiaría en el software que viene con él. Mire este enlace de los programas de encriptación de punta 5 y use veracrypt. Yo uso Linux y uso la tumba para Linux. El software de veracrypt es principalmente lo que me refería, aunque mencionan algunos otros.

enlace

    
respondido por el ghostshellgnome 14.08.2016 - 00:05
fuente
1

Yo agregaría que la seguridad del disco WD parece tener fallas graves, según múltiples fuentes.

  

El cifrado basado en hardware incorporado en las populares unidades de disco duro externas Western Digital tiene fallas que podrían permitir a los atacantes recuperar datos sin conocer la contraseña del usuario.

     

Un equipo de tres investigadores de seguridad investigó cómo se implementó la función de autocifrado en varios modelos populares de Western Digital My Passport y My Book. Dependiendo del tipo de microchip utilizado para la operación de encriptación, encontraron fallas de diseño y características de tipo puerta trasera que permiten ataques de adivinación de contraseñas de fuerza bruta o incluso descifrado de los datos sin conocer la contraseña .

>      

En algunos casos, encontraron que el cifrado se realiza mediante el chip que une las interfaces USB y SATA. En otros casos, el cifrado lo realiza el propio controlador SATA de la unidad de disco duro, y el puente USB gestiona solo la validación de la contraseña.

Fuente: Los discos duros externos cifrados de Western Digital tienen fallas que pueden exponer datos
(énfasis por mi)

Aquí puede encontrar el artículo científico para obtener más detalles.

    
respondido por el Czechnology 29.12.2016 - 22:27
fuente

Lea otras preguntas en las etiquetas