Vulnerabilità anche negli SSD: nuovi firmware per i modelli Crucial

Vulnerabilità anche negli SSD: nuovi firmware per i modelli Crucial

Crucial interviene a correggere problematiche di sicurezza presenti in alcuni dei propri SSD per sistemi PC desktop e notebook, grazie a nuovi firmware

di pubblicata il , alle 12:31 nel canale Storage
CrucialSamsung
 

Ci ricorderemo sicuramente il 2018 come l'anno delle vulnerabilità, che in una forma o nell'altra hanno afflitto un po' tutti i componenti classici che troviamo all'interno dei PC desktop e notebook. L'anno si è inaugurato proprio con le problematiche Spectre e Meltdown che hanno colpito i processori Intel e AMD in commercio, ma in seguito varie vulnerabilità hanno colpito altri componenti toccando addirittura i LED RGB delle schede madri e schede video.

Anche gli SSD non sono immuni da problematiche di sicurezza, in particolare con riferimento alla autocifratura dei dati. Alcuni ricercatori dell’Università Radboud (Nijmegen, Baesi Bassi) hanno scoperto due vulnerabilità nell’implementazione delle specifiche ATA Security e TCG Opal in SSD autocifranti: queste possono consentire ad un attaccante con accesso fisico al dispositivo di decifrare i dati in esso memorizzati senza conoscere la chiave di cifratura o la password di protezione.

CrucialMX300ePRICE_720.jpg

La prima vulnerabilità (CVE-2018-12037) deriva dalla mancanza di correlazione crittografica tra la password impostata dall’utente e la chiave utilizzata per la cifratura del disco. La seconda vulnerabilità (CVE-2018-12038) è legata alla memorizzazione della chiave di cifratura in chip con wear leveling, una tecnica che aiuta a ridurre il prematuro deterioramento delle celle di memoria NAND Flash.

La seconda vulnerabilità è stata riscontrata nelle unità Samsung 840 EVO, mentre la prima è stata verificata negli SDD Crucial MX100, MX200 e MX300, Samsung T3 e T5 oltre che Samsung 840 EVO e 850 EVO (questi ultimi vulnerabili solamente in modalità “ATA high”).

Crucial ha rilasciato recentemente degli aggiornamenti firmware per i propri prodotti interessati da queste vulnerabilità: il download è disponibile a questo indirizzo, assieme alla procedura necessaria per la corretta applicazione. Per quelle unità per le quali non è stato rilasciato un aggiornamento che ripristina la sicurezza è consigliato utilizzare software di cifratura esterni per la protezione dei dati.

Resta aggiornato sulle ultime offerte

Ricevi comodamente via email le segnalazioni della redazione di Hardware Upgrade sui prodotti tecnologici in offerta più interessanti per te

Quando invii il modulo, controlla la tua inbox per confermare l'iscrizione.
Leggi la Privacy Policy per maggiori informazioni sulla gestione dei dati personali

7 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
IlCavaliereOscuro27 Dicembre 2018, 13:06 #1
Conviene fare questo aggiornamento o si rischia di fare più danni che altro?
makka27 Dicembre 2018, 13:48 #2
Aggiornati ieri sia un mx500 sia un mx100 mettendo la iso su usb e facendo il boot con quella, nessun problema e nessuna variazione sulle performance (ho testato prima e dopo solo su mx500).
IlCavaliereOscuro27 Dicembre 2018, 14:20 #3
Originariamente inviato da: makka
Aggiornati ieri sia un mx500 sia un mx100 mettendo la iso su usb e facendo il boot con quella, nessun problema e nessuna variazione sulle performance (ho testato prima e dopo solo su mx500).




Ho aggiornato dal software Crucial Storage Executive e sembra tutto OK.

È preferibile aggiornare facendo boot da USB?
nakkius27 Dicembre 2018, 14:50 #4
Originariamente inviato da: IlCavaliereOscuro
Ho aggiornato dal software Crucial Storage Executive e sembra tutto OK.

È preferibile aggiornare facendo boot da USB?

In realtà è preferibile aggiornarlo tramite il sw, io sul MX300 aggiornato ieri tramite software
Pesmerga27 Dicembre 2018, 15:57 #5
Per i samsung non sono presenti aggiornamenti firmware o sbaglio? :o
sweetlou27 Dicembre 2018, 16:29 #6
Al momento con ci sono firmware nuovi per 840 evo almeno stando al magician o a quanto si può trovare nel supporto tecnico

https://www.samsung.com/semiconduct...download/tools/



MaxP428 Dicembre 2018, 19:33 #7
Come lo aggiorno un MX500 usato come disco esterno via Thunderbolt su un Mac?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^