Hoofdcategorieën
Device Settings

Corsair introduceert usb-stick met cijferslot

Door Willem de Moor, vrijdag 19 februari 2010 12:45, views: 18.361

De Amerikaanse hardwarefabrikant Corsair heeft een usb-drive uitgebracht die data niet alleen met stevige encryptie probeert te beveiligen, maar deze ook met een cijferslot tegen nieuwsgierige ogen moet kunnen beschermen.

De Flash Padlock 2-drive is voorzien van twee beveiligingsmechanismen. Via het geïntegreerde numerieke toetsenbord kan een pin van vier tot tien cijfers worden gekozen; zonder de juiste code kan de Padlock 2 niet worden gebruikt. Herhaalde pogingen de pin te achterhalen leiden tot ontoegankelijkheid van de drive gedurende twee minuten. Dat moet brute force-aanvallen tegengaan. Daarnaast wordt de data versleuteld met 256bit-aes-encryptie. Dat moet het direct aanspreken van de geheugenchips zinloos maken.

Door het geïntegreerde toetsenbord is het gebruik van software niet nodig, wat volgens Corsair niet alleen een extra kwetsbaarheid wegneemt, maar de drive ook platform-onafhankelijk maakt. De communicatie tussen de logica aan boord van de usb-drive en de usb-controller is beveiligd en ook het resetten van de pin biedt geen toegang tot de opgeslagen gegevens: de drive wordt bij het veranderen van de code gewist.

De drive heeft een capaciteit van 8GB en is in min of meer dezelfde rubber behuizing gevat als de Voyager flash-drives. De prijs van de drive bedraagt ongeveer 50 euro.

Corsair Padlock 2

 

Volgende 13:18 ODF Alliance: keuzescherm Office 2010 is niet eerlijk
Vorige 12:19 'Sony Ericsson wilde de Nexus One niet maken'
Advertentie

Reacties

«  1  2  3  4  »

Mooi Ding , maar 50 euro voor 8 gb is wel veel geld.
Als je Usb stick nog beter beveiligd is dan zullen mensen dit mischien wel kopen

Edit: typo

[Reactie gewijzigd door razorrobot op vrijdag 19 februari 2010 12:49]


Kijk eens naar andere "Veilige" USB-sticks.

Vergelijk de prijzen.

Voor een Kingston met 256-bits AES ben je voor 2Gb nog €50 kwijt.
Deze is 4 keer zo groot.

Wij hebben hier de BioslimDisk Signature 1GB, en daar leg je gerust 200,- voor neer dus is dit een schijntje :)

Mensen.. wat is er mis met TrueCrypt? Is dat niet veilig genoeg??

Lange tijd geleden ernaar gekeken, maar "Using TrueCrypt Without Administrator Privileges " was dus niet mogelijk. Is dan dus niet handig op kantoor (met ict'ers die er niet aan willen), reis, etc.

Veilig: zeker, helemaal als je er niks mee kan :D.

Niet iedereen is handig genoeg om die software te gebuiken. Eindgebruikers willen het allemaal zo simpel mogelijk, kant en klaar in hapklare brokken. Daar is dit voor. Gemak mag best wat kosten.

Dat ziet er zeer mooi uit. Het is alleen de vraag of je blij moet zijn dat de drive gewist wordt bij het wisselen van code: Als je weet dat iemand jouw code heeft dan zou het handig kunnen zijn als je de code snel kan veranderen. Op deze manier moet je eerst omslachtig alle gegevens van de drive halen en opslaan op een ander medium. Daarna moet je de code veranderen en dan weer alles terugzetten.
Verder op zich wel slim gedaan want zo kan een ander niet jouw gegevens proberen te achterhalen door de code te resetten.

Zou idd wel handig zijn als je na het invoeren van je code je deze code ook kan aanpassen zonder dat de stick gewist word. Vooral als je voor extra veiligheid elke maand een nieuwe code wilt gebruiken.

Tenzij er een nieuw bestand van 8gb wordt gemaakt op de drive kan je als je het password reset nog alles terug vinden hoor ;). Dit ding is dus compleet onveilig.

En wat ga jij doen dan met een blob data ge-encrypt met 256bit-aes-encryptie?

Veel plezier daarmee. :+

Het lijkt me dat in de salt van de aes je code zit. Zonder pin ook geen decryptie van de data

Iedere maand een nieuwe code is niet extra veilig.
Als je om de haverklap je wachtwoord moet veranderen worden ze vanzelf eenvoudiger.
Ik blijf geen ingewikkelde combinaties verzinnen en onthouden...

Ik neem aan dat dit soort sticks gebruikt worden om data veilig te transporteren en niet als backup.

Is het met de moderne techniek niet net zo veilig om data gewoon over internet te sturen?

sorry hoor, maar als het echt een security issue is waardoor je je code moet verranderen dan is 2 maal (heen en weer) 8 GB via USB te versturen niet echt een issue...

het is dan eerder een issue dat iemand anders jouw code weet.

Heen en weer sturen, dat is 2x transport én 1x al je data extra ergens opslaan.

Dat is dus 3x een extra optie voor een hacker om de onbeveiligde (!) data te onderscheppen, nog afgezien van het feit dat je je back-up bestand zelf per ongeluk zou kunnen vergeten te wissen.

En dat een ander jouw code weet, dat kan heel praktisch zijn. Denk alleen maar aan situaties waarbij je de bestanden op de stick aan een ander door wil geven.
Als dat éénmalig is zul je daarna je code willen veranderen.

juist, en jij hebt het niet door dat iemand terwijl jij met je usb aan je laptop zit dat iemand een apparaat tussen jouw laptop en jouw usb stick zet? anders weet ik echt niet hoe iemand het transport zou kunnen onderscheppen.

en zoals elders opgemerkt is dit geen backup, maar een manier om je documenten veillig(er) mee over straat te kunnen nemen.

als je fraude gevoelige informatie enkel op een usb stick laat staan is dit an-sich geen slim idee omdat er altijd een kans bestaat dat je die kwijt raakt en je de data verliest.

als je data met iemand wil delen dan kan je ook zijn (beveiligde) usb stick nemen zodat je de code niet hoeft uit te wisselen. Als je de persoon vertrouwd waar je je code aan geeft is er ook geen reden om je code te moeten verranderen.

Niet iedereen heeft overal een vertrouwde PC te beschikking. Een aangezien hiet hier in principe over vertrouwde data gaat kan ik mee voorstellen dat een hacker (of een concurent) erg ver kan gaan om de data te onderscheppen.
Dus nee, wanneer het 'apparaatje' waar jij over spreekt erg goed verborgen is heb ik mogelijk niets in de gaten als mijn backup onderschept wordt.

Mijn stelling blijft daarom dat 3 extra hack-opties altijd minder veilig is dan géén extra hackopties. Simpel toch ?

En wat het delen van de beveiligde key betreft: ik hoef niet per definitie in de buurt te zijn. Stel dat je, b.v. medische dossiers naar de andere kant van de wereld wil sturen. (ook vertrouwelijk, maar minder gevoelig dan b.v. nucleaire kennis) Dat kan prima via de post. Maar om nou te voorkomen dat een postbode in de dossiers gaat neuzen is een beveiligingscode op de key echt wel een aanrader. ;)

[Reactie gewijzigd door T-men op vrijdag 19 februari 2010 15:58]


Mag ik je er dan op wijzen dat als iemand de moeite wilt doen dit te stelen, hij dat dan softwarematig zou doen en dus het geen verschil maakt of je het wel of niet allemaal kopieerd. Deze stick moet op een (makkelijke en gebruikersvriendelijke) manier voorkomen dat dieven of wie dan ook die de stick zomaar vind er wat dan ook mee kan. (Het enige wat ze nog zouden moeten toevoegen is gps :P )

nouja, in het ergste geval ben je versleutelde data kwijt. je moet goed je best doen om een 256 bit aes code te hacken hoor..

Het lijkt net alsof er geen 10 maar 5 toetsen zijn voor een combinatie. Beetje vreemd dat ze doortellen.

Denk dat het doormiddel van klikken wordt geteld.

1 klik = 0, 2, 4, 6, 8.
2 klikken = 1, 3, 5, 7, 9

Dus als je een code zou hebben van "0097"
Zou je bij de tweede "0" al fout gaan, want dat zou dan een "1" opleveren.

Denk nou even na, een mobiele telefoon gebruikt toch het zelfde systeem, gewoon even een korte pauze :).

Maar natuurlijk, maar dan heb je enig feedback van je scherm, wat hierbij ontbreekt ;)
Nou begrijp ik natuurlijk wel hoe dat zit met 'tussen pauze's'.

Waar het mij om gaat, dat je zo in principe niet weet wanneer je een foute code intoetst.
Met of zonder pauze's

@My-life
Dat zou inderdaad de benodigde feedback kunnen geven, maar blijft nog een beetje een twijfel puntje.

Maar alsnog, is dit natuurlijk erg bruikbaar ;)

[Reactie gewijzigd door Delusion op vrijdag 19 februari 2010 13:27]


Er zit een LED-tje in. Dat moet genoeg feedback kunnen geven.

O, en hoe kun je op een telefoon dan met 1 knopje een 2, een a en b en een c intikken?

Lijkt me wel logisch dat als je iets van 2 seconden geen toets aanraakt het apparaat er vanuit gaat dat het volgende cijfer wordt ingetypt. Net zoals met een telefoon waar 3 letters onder 1 toets zitten.

“What? Five buttons? I thought you said it had 10 digits?”

I did. Much like some the keyless entry systems on cars, there are two numbers mapped to each button. In this way, you don’t really have all ten digits available to you; they’re just there as memory aids, because there are only five different possibilities. Thankfully, the length of your PIN is also customizable.

According to the provided documentation, the unlocking code can be anywhere from one to ten digits in length. For example, your PIN can be 2 or it can be 1234567890… or anything in between. Most people will probably select codes that are four or five numbers long, but you can really throw off would-be data thieves by picking an obscure 7-digit code, for example. At its maximum length (ten digits), you essentially have 9,765,625 unique codes (5^10).

If you look at all the possibilities with all the possible lengths, you end up with 12,207,030 unique unlocking codes: this is calculated by 5^1 + 5^2 + 5^3 + 5^4 + 5^5 + 5^6 + 5^7 + 5^8 + 5^9 + 5^10. Yeah, go ahead and try to guess using brute force.
http://www.futurelooks.co...lash-memory-drive-review/

In het artikel staat duidelijk dat de code tussen 4 en 10 cijfers lang is, dus 5^4 + 5^5 + 5^6 + 5^7 + 5^8 + 5^9 + 5^10 = 12206875 verschillende codes. Relatief klein verschil, maar juist is juist.

Ik denk dat je gewoon voor de 0 en voor de 1 op hetzelfde knopje drukt. Het aantal knopjes is om praktische redenen beperkt maar mensen willen toch graag een cijfercode bedenken waarin ze alle tien cijfers kunnen gebruiken. Niets geen twee keer drukken of feedback of wat dan ook nodig. Enige nadeel is dat het feitelijke aantal mogelijke codes beperkt is.

Zeker mooi ding, ik wil me stick nog wel eens vergeten bij clients.. ik hoop dat ze snel met meer opslag komen

Dan hoop ik dat die nu al softwarematig beveiligd is?

Ziet er leuk uit. Handig dat er geen software voor nodig is. Zeker nu er het laatste jaar zoveel software alternatieven gekraakt zijn. Dit zou wel een een mooi alternatief voor al die anderen kunnen zijn.

Wel jammer dat er alleen een 8 Gb versie wordt gemaakt. Een kleinere (goedkopere) versie zou misschien wel veel beter lopen, omdat de meeste bestanden die beveiligd moeten worden toch alleen documenten zijn. Die nemen geen 8 Gb in beslag.

Truecrypt is platform onafhankelijk en nog niet gekraakt.
Gebruik dit standaard op m'n laptop en alle externe usb disks/sticks.
Echter deze stick is veel handiger imho, omdat je niet de truecrypt software geïnstalleerd hoeft te hebben en een langwachtwoord omdat met truecrypt (opensource) altijd brute force aanvallen mogelijk zijn.

Je hoeft TrueCrypt helemaal niet geinstalleerd te hebben om 't te hebben werken op een USBstick. Standalone draait het prima.. gewoon een stick van 16GB inrichten met een autorun directory die die standalone versie opstart en een TrueCrypt partitie die de hele drive in beslag neemt.

Hoppa.. stick in het systeem, wachtwoord invoeren en VOILA! Je hebt je beveiligde drive.

Volgens de site van Truecrypt heb je dan wel adminrights nodig ... is niet overal (internetshopje in buitenland ofzo ... )

Ik denk niet dat de kosten van deze stick in het geheugen zitten, maar meer in het mini-keyboard. Dus er 1 GB van maken zal prijstechnisch niet erg interessant zijn.

kosten zitten hem in de 256-bits AES versleuteling.

Alle "Veilige"USB-sticks zijn vele malen duurder als de onbeveiligde stick.

dat er geen software voor nodig is, heeft ook als voordeel dat het op ieder platform gebruikt kan worden. Ik krijg laatst een 'encrypte' usb stick in handen gedrukt waar fijn een windows executable op stond. Daar doe je dus helemaal niks mee op de Mac of onder Linux.

Benieuwd of deze ook aan de tand gaat voelen zoals in het verleden ook wel eens gedaan is met sticks :Y)

Dat wilde ik nou ook posten :) toen werden ze vakkundig uit elkaar gehaald en was erg interresant,dus ik hoop dat dit weer gaat gebeuren inderdaad :)

Lijkt me goeie zaak, ik zet er bij deze een beloning op :) Wat is een leuke incentive voor een Tweaker? Een tshirt? "I broke a 256-bit AES USB stick and all I got was an arrest warrant?"

Mijn kindje wil er wel op kauwen; ze is erg goed met random code.

leuk en aardig maar te duur. Mijn voyager mini 8gb kostte destijds 20 eur (ong 1 jaar geleden)

Als de beveiliging redelijk stand houdt tegen uit elkaar halen en crack-pogingen is 50 euro voor een stukje veiligheid niet erg duur. Misschien wel voor een particulier wiens gegevens niet echt vertrouwelijk zijn, maar zeker niet voor een bedrijf of organisatie waarbinnen bedrijfsgevoelige informatie regelmatig mee op reis moet met werknemers.

Er zijn de afgelopen jaren genoeg berichten in de media geweest over "verloren" usb-sticks. Dit is geen oplossing voor het probleem van onzorgvuldige werknemers maar het kan de impact van verlies/diefstal wel verminderen. En dat is een goed iets voor slechts 50 euro.

Is zeker geen slechte ontwikkeling, de nood aan veilige data is hoog. Dat daar niemand eerder opgekomen is om een cijferslot aan een usb te hangen.
De pin zou die ook geencrypteerd worden opgeslagen of niet, want anders zou het misschien mogelijk zijn om de code te achterhalen door in de geheugen module van de pin te kijken.
Niet dat ik iets ken van usb sticks hacken maar het is maar een bedenking...
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:18 ODF Alliance: keuzescherm Office 2010 is niet eerlijk
Vorige 12:19 'Sony Ericsson wilde de Nexus One niet maken'
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011