Onderzoekers van de Radboud Universieit hebben een kwetsbaarheid ontdekt in enkele SSD-schijven van Samsung en Micron. Schijven van deze fabrikanten zitten in ongeveer in de helft van alle nieuwe computers en tablets in Nederland.

Met de kwetsbaarheid, waarvan de onderzoekers de details niet openbaar maken, is het mogelijk om de versleuteling van de geheugenopslag te omzeilen. Op die manier is het mogelijk om beveiligde bestanden in te zien zonder daarvoor het wachtwoord te gebruiken.

De onderzoekers bevestigden het bestaan van de kwetsbaarheid in twee SSD-schijven van Samsung, drie ingebouwde harde schijven van Micron en twee externe harde schijven van Samsung. Het gat zou echter in nog meerproducten voor kunnen komen.

‘Vooral instellingen kwetsbaar’

Mensen die in het bezit zijn van een computer of tablet met deze schijven, hebben die in veel gevallen niet aan staan, zegt onderzoeker Bernard van Gastel. “Dat is iets voor technisch onderbouwde thuisgebruikers en voor grote organisaties.” Het gaat bijvoorbeeld om ziekenhuizen, verzekeraars en banken.

Mocht zo’n instelling de SSD-schijf kwijtraken, dan zorgt de versleuteling ervoor dat een vinder de gegevens niet zomaar kan lezen. Het kan dan om zeer gevoelige data gaan, zoals persoonlijke of medische gegevens. Dankzij de kwetsbaarheid is het voor de vinder, mocht die kennis van het lek hebben, toch mogelijk om de gegevens uit te lezen.

SSD-schijven zijn de opvolger van de harde schijven die tot voor kort vaak in laptops en computers zaten. In tegenstelling tot harde schijven heeft SSD-opslag geen bewegende onderdelen, waardoor het geheugen veel sneller is. Vrijwel alle nieuwe laptops gebruiken SSD-gebeugen, net als alle tablets en smartphones.

https://www.nu.nl/tech/5554598/onderzoekers-vinden-gat-in-versleuteling-veelgebruikte-harde-schijven.html