Anzeige
Anzeige
Mehr aus dem Bereich
 Testberichte über Weitere...
»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview

»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview
Thomas Melchinger, Direktkandidat der Piratenpartei, über Ziele bei der Bundestagswahl, die Berichterstattung in den Medien und den Möglichkeiten seiner Partei nach einem Scheitern bei den Bundestagswahlen. Mehr

  • Pcvisit: Fernhilfe für XP und Vista
    Wer die PC-Probleme anderer Menschen lösen will, muss nicht unbedingt zu ihnen hinfahren. Fernhilfe übers Internet ist da deutlich effizienter. Der Helfer holt sich die Windows-Oberfläche des Hilfesuchenden auf seinen Rechner und zeigt, wie es geht. Mehr
Alle Weitere... Tests
Anzeige

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken
Ähnliche Themen

Partner

Fingerprint-Reader geknackt: Unsichere USB-Sticks

Nächste News
11:20 - 8. Juli 2008 von Daniel Schuhmann

Wer sensible Daten mit sich herumträgt, greift gern zu USB-Sticks mit Passwortschutz oder Fingerprint-Reader. Doch so sicher, wie es die Hersteller versprechen, sind die Sticks nicht.

Wie die Kollegen von Heise herausgefunden haben, lassen sich diverse USB-Sticks, die von den Herstellern mit dem Faktor Sicherheit beworben werden, auch ohne PIN oder den richtigen Finger öffnen.

So gibt es beispielsweise Probleme mit dem Padlock-Stick von Corsair, der seine Daten mit einem PIN-Code schützt. Der Stick ist mit einer Steuerplatine ausgestattet, die nach der Eingabe der korrekten PIN die Stromversorgung zur Hauptplatine mit Speicher aktiviert. Und genau hier liegt der Schwachpunkt, denn die Bauteile sind nicht genügend geschützt: Mit einfachem Werkzeug lässt sich der Stick binnen Minuten ohne Passwort auslesen.
Noch einfacher und ganz ohne Werkzeug ist ein Zugriff auf Sticks mit Fingerabdruck-Scanner. Betroffene Modelle mit den Controllern UT176 und UT169 des taiwanischen Herstellers Afa Technology lassen sich mit dem Tool PLscsi freischalten, ohne sich am Stick identifizieren zu müssen.

Bilder: Heise

Quelle: Heise

Kommentare zum Beitrag
Kommentar absenden
Fluppe 08/07/2008 13:23
Ausblenden
-0+

Wirklich sicher ist nur richtig Verschlüsseln!
Hat der CCC nicht erst letzten die Lidl "Fingerabdruck- Zahlsystem" mit Sekundenkleber und Frischhaltefolie geknackt?

LG

Anonymer Nutzer 08/07/2008 14:06
Ausblenden
-0+

Na der Bericht ist aber schon Steinalt! Habt ihr die letzten 3 Monate geschlafen?

KatSeiko 08/07/2008 14:48
Ausblenden
-0+

Tja... Truecrypt gilt bisher noch nicht als geknackt, oder? Das scheint mit bisher doch die günstigste und sicherste Alternative zu sein...

Fluppe 08/07/2008 15:13
Ausblenden
-0+

Naja - TrueCrypt ist ja nur ein Programm was die Verschlüsselungsalgorithmen in sich hat (AES, Twofish und Serpant).

Allerdings weiß ich nicht ob TrueCrypt ne Backdoor hat - es gibt ja immer so verschwörer :D

Lg

noc 08/07/2008 15:16
Ausblenden
--1+

Bush hat für alles einen Masterkey...da verwette ich mein Gehenge...

Herbster 08/07/2008 15:24
Ausblenden
-1+

fluppe :
Allerdings weiß ich nicht ob TrueCrypt ne Backdoor hat - es gibt ja immer so verschwörer Lg



TrueCrypt ist OpenSource, du kannst also nachschauen ob eine Backdoor eingebaut ist.

I-HaTeD2 08/07/2008 19:59
Ausblenden
-0+

Nichts ist 100%ig sicher, das bedeutet aber nicht das man darauf verzichten sollte. Nicht jeder der einen USB Stick klaut oder gar einen Laptop ist in der Lage solche Schutzsysteme zu umgehen. Sonst könnten wir auch gleich unsere Haustüre ausbauen ...

Crisfada 09/07/2008 07:41
Ausblenden
-0+

Zitat :Sonst könnten wir auch gleich unsere Haustüre ausbauen ...


...nee dann ziehts ja immer so^^ ;)

justafish 10/07/2008 00:23
Ausblenden
-0+

Nagilum :
Na der Bericht ist aber schon Steinalt! Habt ihr die letzten 3 Monate geschlafen?



Genau das hab ich mir auch gedacht als ich den Titel gelesen hab..

Kommentare auf dieser Seite geschlossen.