发布时间:2020-07-11 14:30:40来源:阅读:
Lenovo 安全公告:LEN-2910
潜在影响:物理访问加密数据
重要性:供参考
摘要:
在 BlackHat Europe 2015 大会上,KPMG 披露了一个行业范围内的漏洞,该漏洞会影响采用基于硬件的全磁盘加密(FDE)的硬盘驱动器。这些驱动器被称为自加密驱动器(SED),拥有专用的硬件,可对存储在其上面的数据进行加密。
此漏洞会影响设备的物理安全性,使研究人员能够在系统开启或处于睡眠模式(ACPI Mode S3)时访问 SED 驱动器上的数据。
研究人员对来自不同厂商的多个系统进行了测试,发现此漏洞是一个行业性问题。
解决方案:
应采取哪些措施进行自我保护:
Lenovo 建议客户始终部署对其系统的物理保护,并且,在系统无人照管时让系统休眠或关闭系统,而不是使用睡眠模式,以确保最佳的系统安全性。对于所有 Lenovo 产品,这将抵御报告中详细说明的所有攻击方式。需要保护计算机资产的客户应始终保持对所有系统的物理控制,并将此作为安全性最佳实践的一部分。
在研究人员发表报告之前,Lenovo 就主动缓解了其中一些攻击,在这一点上,Lenovo 领先于研究中接受测试的其他系统。如果在系统处于睡眠模式时检测到驱动器被卸下,则安装了 SED 并配置了硬盘驱动器密码的 ThinkPad 系统将自动重启。
此外,ThinkPad BIOS 还提供了一个选项,即“重新启动时需要密码”,在此选项下,如果系统被迫进入 Windows 蓝屏,系统将需要密码才能重新启动。Lenovo 建议担心此类攻击的客户启用此设置。
请参阅 ThinkPad BIOS 安全白皮书,以获取更多 ThinkPad BIOS 配置安全性最佳实践建议。
备注:
致谢:
谨此对 KPMG Canada 的 Daniel Boteanu 和 Danny Garwood 表示感谢。
其他信息和参考资料:
KPMG Canada 发来的报告可在此查看>>
修订历史:
版本 | 日期 | 描述 |
1.0 | 11/12/2015 | 初始版本 |
睡眠赚app下载
12.6 MB
睡眠赚安卓版 v1.1.7 最新免费版
12.6 MB
系统分析师题库安卓版 v2.8.9 手机免费版
19.97M
AnyDVD HD(DVD电影驱动程序) v8.5.5.2 官方版
16.3MB
cinebench r15(电脑系统测试软件)v15.0.3.7 绿色版
108.1M
easyrecovery pro(硬盘数据恢复工具) v14.0.0.4 免费版
78.6M
gghost一键恢复(系统备份还原工具)v10.03.09 中文版
14.5M
ghost11(系统ghost工具箱)v11.0 中文版
15.8M
packet.dll(Windows系统文件)2021 免费版
14.7K
pl sql developer(Oracle数据库存储程序单元的开发软件)2021 免费版
25.2M
usb3.0驱动(硬件驱动安装工具) v6.6 绿色版
8.67MB
wpcap.dll(系统文件)2021 免费版
0.1MB
xlive(系统U盘安装软件) v1.0 官方版
21.3MB
互盾安卓恢复大师(手机数据恢复工具) v2.8.7.1 破解版
529KB
小牛文件恢复软件(数据恢复工具) v4.8.0 最新版
6.1M
微信数据恢复大师app下载
14.2M
超级加密 3000下载
8.05 MB
隐私加密相册app下载
8.1M
时光简记app下载
22.0M
时尚达人破解版手游下载
48.1M
2020-06-22
B520一体机在Windows XP系统下摄像头驱动下载及安装过程
Windows 10系统解决wsappx进程占用CPU电脑卡死的方法
联想K、S系列智能电视如何实现本地视频、音频、图片的循环、顺序等自动播放功能
ubuntu安装mongodb数据库服务器
Lenovo G550在Windows XP操作系统下显卡驱动安装方法
计算机完全没有供电
OpenResty json 删除转义符
MX300i MP3播放器功能键使用说明
计算机经常出现随机性死机