ArmorLock : un SSD externe USB 3.2 (jusqu’à 1 Go/s) chiffré et Bluetooth chez WD

Mais un code source sur GitHub

ArmorLock : un SSD externe USB 3.2 (jusqu’à 1 Go/s) chiffré et Bluetooth chez WD

Le 04 septembre 2020 à 13h00

Commentaires (9)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Très intéressant, dommage que le placement “produit de niche” du SSD fait qu’il soit vendu si chier :/

votre avatar

bon, à part une appli source de failles techniques, quelle est la plus value du produit, par exemple face à un IODD2541 dans lequel on aurait glissé un bon SSD ?



ça fait un peu cher l’appli … (qui en plus ne fonctionne pas sur la majeure partie du parc de smartphone)

votre avatar

Le iodd2541 est vulnérable (source : https://syscall.eu/pdf/SSTIC2015-Slides-hardware_re_for_software_reversers-czarny_rigo.pdf ) je ne sais pas pour le western digital, mais je ne confierais pas de données sensibles au iodd ;) ni à aucun disque chiffré non certifié d’ailleurs.

votre avatar

En tout cas le livre blanc est intéressant, c’est la première fois que je vois un fabricant donner des informations relativement précises sur la conception et sur les propriétés de sécurité d’un disque chiffrant (grand public). Apricorn a ses certificats FIPS, mais c’est un eu différent

votre avatar

trou a dit:


Le iodd2541 est vulnérable (source : https://syscall.eu/pdf/SSTIC2015-Slides-hardware_re_for_software_reversers-czarny_rigo.pdf ) je ne sais pas pour le western digital, mais je ne confierais pas de données sensibles au iodd ;) ni à aucun disque chiffré non certifié d’ailleurs.


Merci pour le lien. Ta source est vraiment intéressante quant à la démarche adoptée. Bon, il n’a pas été déchiffré au final, mais il ne semble pas manquer grand chose (le SDK Fujitsu pour rétro-ingénierie du firmware, c’est ça ?). Je ne sais pas si un communication a été faite à la société, mais un saut en terme de sécurité est clairement indiqué entre les version 6 et 7 (dans l’année suivant la publication du doc que tu cites).



Je suis d’accord avec toi sur la sécurité. Mais celle du WD me semble largement attaquable vu l’ouverture (via une appli, via l’autorisation à distance - donc compte en ligne, etc. )

votre avatar

trou a dit:


Le iodd2541 est vulnérable (source : https://syscall.eu/pdf/SSTIC2015-Slides-hardware_re_for_software_reversers-czarny_rigo.pdf ) je ne sais pas pour le western digital, mais je ne confierais pas de données sensibles au iodd ;) ni à aucun disque chiffré non certifié d’ailleurs.


Merci ! Très intéressant !
J’ai moi-même le boîtier analysé, mais je n’ai jamais activé le cryptage, parce que même si le code peut-être monter à 10 chiffres, mon analyse rapide est que on a moins de 40 bits de sécurité… A mes yeux, il manque de connaître l’algo qui dérive la clé du code PIN pour ensuite n’avoir plus qu’à casser moins de 40 bits… et du coup ça me semble au mieux être de la sécurité par obscurité…



Me semble (suis pas 100% sûr) que c’est la conclusion de ton lien, en page 6.

votre avatar

Bref, un simple conteneur VeraCrypt avec une grosse clef de sécurité …..



J’ai aussi le IODD 2541. Il est parfait pour mon usage. J’utilise le cryptage, mais je n’ai pas d’infos secret défense dessus. Quelques infos confidentielles, mais pour lesquelles le niveau de sécurité me semble suffisant.

votre avatar

Pour avoir regardé bcp de modèles (j’aurais du préciser que je suis l’un des auteurs des slides), je recommande les disques apricorn pour ceux qui veulent un clavier externe. Sinon un volule veracrypt, bitlocker ou luks fait très bien l’affaire si cela correspond à l’usage.

votre avatar

trou a dit:


Pour avoir regardé bcp de modèles (j’aurais du préciser que je suis l’un des auteurs des slides), je recommande les disques apricorn pour ceux qui veulent un clavier externe. Sinon un volule veracrypt, bitlocker ou luks fait très bien l’affaire si cela correspond à l’usage.


Sympa Apricorn, exploitable en mode “entreprise”… mais alors le tarif pique un peu :transpi:

ArmorLock : un SSD externe USB 3.2 (jusqu’à 1 Go/s) chiffré et Bluetooth chez WD

  • USB 3.2 à 10 Gb/s et SSD NVMe

  • Chiffrement AES 256 bits, déverrouillage en Bluetooth ou USB

  • Code source sur GitHub, boîtier renforcé et étanche

Fermer