Las especificaciones en sí mismas están bien, pero siempre existe el problema de que los proveedores no lo implementarán correctamente, lo que desafortunadamente no es raro. También hay problemas de seguridad que ni siquiera se abordan, por ejemplo, el tipo señalado en Seguridad de cifrado de disco completo basada en hardware . Del resumen:
Mostramos que, dependiendo de la configuración de hardware específica del sistema, (1) para la mayoría de las configuraciones en las que existe un ataque conocido en FDE basado en software, existe un ataque exitoso contra los SED. Estos escenarios incluyen ataques basados en DMA, ataques de arranque en frío y ataques de sirvientas malvadas. En este sentido, el cifrado de disco completo basado en hardware (FDE) es tan inseguro como el FDE basado en software. También mostramos que (2) existe una nueva clase de ataques que es específica de FDE basado en hardware. En términos generales, la idea de estos ataques es mover un SED de una máquina a otra sin reducir el poder, es decir, solo conectando el cable de datos.
¿Tienen puertas traseras?
¿Cómo puede alguien responder eso? No, la especificación no requiere la inserción de puertas traseras. Si un proveedor determinado inserta o no, se requiere un análisis cuidadoso del firmware individual. Lo más probable es que estén llenos de errores, y no se necesita una puerta trasera para explotar una debilidad.