Verbaitm安全移动硬盘离线暴力破解漏洞深度分析

news/2025/11/1 8:18:28/文章来源:https://www.cnblogs.com/qife122/p/19181637

[SYSS-2025-017]: Verbatim Store 'n' Go Secure便携硬盘(安全更新v1.0.0.6)- 离线暴力破解攻击

公告ID: SYSS-2025-017
产品: Store 'n' Go Secure便携硬盘
制造商: Verbatim
受影响版本: 部件号#53401 (GD25LK01-3637-C VER4.0)
测试版本: 部件号#53401 (GD25LK01-3637-C VER4.0)
漏洞类型: 使用具有风险实现的加密原语(CWE-1240)
风险等级: 高
解决方案状态: 未解决
制造商通知: 2025-02-21
解决方案日期: -
公开披露: 2025-10-20
CVE参考: 尚未分配
公告作者: Matthias Deeg, SySS GmbH

概述

Verbatim Store 'n' Go Secure便携硬盘是一款采用AES 256位硬件加密的便携USB驱动器,配备内置键盘用于输入密码。

制造商对该产品的描述如下:

"AES 256位硬件加密通过内置键盘实时加密驱动器上的所有数据。该硬盘不会在计算机或系统易失性内存中存储密码,使其比软件加密更安全。此外,如果落入他人手中,在20次密码尝试失败后,硬盘将锁定并需要重新格式化。"

由于不安全的设计,安装了最新安全更新的Verbatim Store 'n' Go Secure便携硬盘容易受到离线暴力破解攻击,攻击者可找出正确密码和相应的数据加密密钥,从而获得对存储加密数据的未授权访问。

漏洞详情

在分析安装了最新安全更新的Verbatim Store 'n' Go Secure外部存储设备时,Matthias Deeg发现由于不安全的设计,仍然可以对此设备执行离线暴力破解攻击。

与2022年发布的关于旧固件版本的暴力破解攻击相比,安装了最新固件版本的Verbatim Store 'n' Go Secure便携硬盘使用了不同的AES加密模式,即AES-XTS而非AES-ECB,并且验证输入密码的逻辑已更改。

尽管如此,攻击者仍然可以获得执行离线暴力破解攻击所需的所有数据。

该设备由以下四个主要部分组成:

  1. 东芝硬盘(MQ04ABF100)
  2. USB转SATA桥接控制器(INIC-3637EN)
  3. 包含INIC-3637EN固件的SPI闪存芯片(XT25F01D)
  4. 键盘控制器(未知芯片,标记为"SW611 2121")

对于存储在硬盘上的数据加密,使用了INIC-3637EN的硬件AES引擎。最新安全更新的固件版本使用AES-XTS-256(基于XEX的带密文窃取的调整码本模式)。这种操作模式需要512位XTS密钥和所谓的128位调整值来解密不同的磁盘扇区。

实际数据加密的加密密钥,即所谓的数据加密密钥(DEK),存储在硬盘的一个特殊扇区中,该扇区又使用所谓的密钥加密密钥(KEK)进行加密。

该KEK源自输入的密码,密码长度在5到12位之间,可由键盘控制器生成。

当按下Verbatim Store 'n' Go Secure便携硬盘上的解锁按钮时,生成的AES-XTS密钥的前半部分(32字节)通过SPI通信从键盘控制器传输到USB转SATA桥接控制器INIC-3637EN,与AES-XTS密钥的静态后半部分(32字节)一起配置相应的硬件AES引擎。

为了验证输入的密码,INIC-3637EN的固件读取并使用提供的KEK解密硬盘上的特殊扇区,并检查特定数据偏移量处的已知字节模式。

如果此检查成功,则输入的密码及其派生的AES-XTS密钥被视为正确,使固件能够访问解密的DEK,然后可用于解密实际用户数据。

Verbatim Store 'n' Go Secure便携硬盘的上述设计允许进行离线暴力破解攻击以找到正确密码和相应的DEK。攻击者可以为所有可能的密码生成派生的AES-XTS密钥(KEK),然后尝试正确解密特定硬盘扇区的数据。如果生成的明文满足特定条件,则找到了正确的密码和数据加密密钥,从而允许获得对加密用户数据的未授权访问。

概念验证(PoC)

为了演示离线暴力破解攻击,Matthias Deeg开发了一个暴力破解软件工具,该工具检查5到12位所有可能密码的完整搜索空间。

以下输出示例显示了一次成功的攻击:

# ./vks-cracker 7 /dev/sda█████   █████ █████   ████  █████████       █████████ █████
░░███   ░░███ ░░███   ███░  ███░░░░░███     ███░░░░░███ ░░███░███    ░███  ░███  ███   ░███    ░░░     ███     ░░░  ████████ 
██████    ██████  ░███ █████  ██████  ████████░███    ░███  ░███████    ░░█████████    ░███         ░░███░░███ 
░░░░░███  ███░░███ ░███░░███  ███░░███░░███░░███░░███   ███   ░███░░███    ░░░░░░░░███   ░███          ░███ ░░░ 
███████ ░███ ░░░  ░██████░  ░███████  ░███ ░░░░░░█████░    ░███ ░░███   ███    ░███   ░░███     ███ ░███ 
███░░███ ░███  ███ ░███░░███ ░███░░░   ░███░░███      █████ ░░████░░█████████     ░░█████████  █████ 
░░████████░░██████  ████ █████░░██████  █████░░░      ░░░░░   ░░░░  ░░░░░░░░░       ░░░░░░░░░  ░░░░░ 
░░░░░░░░  ░░░░░░  ░░░░ ░░░░░  ░░░░░░  ░░░░░... finds out your passcode.Verbatim Keypad Secure Cracker v0.8 by Matthias Deeg 
<matthias.deeg () syss de> (c) 2022,2025
- - ---
[*] Initialize passcode hash table
[*] Found 16 CPU cores
[*] Reading magic sector from device /dev/sda
[*] Initialize passcode hash table
[*] Start cracking ...
[+] Success!The passcode is: 13372025The DEK is: 
05cf2cc7369e7a380f2c70c6b89fcd857a1ba18e818f60aea55f9acf8e6ffd8fd51bd58dd5519f83bea76cafec34fa91f2e547fd1308a3b255488680d6d3878b
[*] Have a nice day.

解决方案

SySS GmbH尚未了解针对所述安全问题的解决方案。

披露时间线

  • 2025-02-21:向制造商报告漏洞
  • 2025-03-10:再次向制造商报告漏洞
  • 2025-10-20:公开发布安全公告

参考

[1] Verbatim Store 'n' Go Secure便携硬盘产品网站
https://www.verbatim-europe.com/en/hard-drives/products/store-n-go-secure-portable-hdd-with-keypad-access-1tb-53401

[2] Verbatim Store 'n' Go便携硬盘安全更新1.0.0.6
https://www.verbatim-europe.com/files/products/store-n-go-secure-portable-hdd-with-keypad-access/keypad-products-update-1006-manual.zip

[3] SySS安全公告SYSS-2022-005
https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2022-005.txt

[4] 维基百科:磁盘加密理论 - XTS
https://en.wikipedia.org/wiki/Disk_encryption_theory#XTS

[5] SySS安全公告SYSS-2025-017
https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2025-017.txt

[6] SySS GmbH,SySS责任披露政策
https://www.syss.de/en/responsible-disclosure-policy

致谢

此安全漏洞由SySS GmbH的Matthias Deeg发现。

电子邮件:matthias.deeg (at) syss.de
公钥:https://www.syss.de/fileadmin/dokumente/PGPKeys/Matthias_Deeg.asc
密钥指纹 = D1F0 A035 F06C E675 CDB9 0514 D9A4 BF6A 34AD 4DAB

免责声明

本安全公告中提供的信息"按原样"提供,且不作任何担保。可能会更新本安全公告的详细信息以提供尽可能准确的信息。本安全公告的最新版本可在SySS网站上获取。

版权

知识共享 - 署名(by)- 版本3.0
URL:http://creativecommons.org/licenses/by/3.0/deed.en
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/952441.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年质量好的雕塑厂家最新推荐权威榜

2025年质量好的雕塑厂家最新推荐权威榜 雕塑作为艺术与工艺的完美结合,在建筑装饰、园林景观、文化展示等领域发挥着重要作用。随着市场需求的不断增长,选择一家技术精湛、质量可靠的雕塑厂家至关重要。本文根据行业…

2025年口碑好的岳轩红油豆瓣酱厂家最新权威推荐排行榜

2025年口碑好的岳轩红油豆瓣酱厂家最新权威推荐排行榜 在调味品市场中,岳轩红油豆瓣酱以其独特的香辣风味和醇厚口感深受消费者喜爱。随着2025年调味品行业的持续发展,越来越多的厂家开始注重产品品质与品牌口碑,市…

2025年口碑好的尼龙布箱包布厂家推荐及选购参考榜

2025年口碑好的尼龙布箱包布厂家推荐及选购参考榜 在箱包制造行业中,尼龙布因其轻便、耐磨、防水等特性成为主流面料之一。选择一家可靠的尼龙布箱包布供应商,不仅关乎产品质量,更影响生产效率和品牌口碑。2025年,…

2025年知名的牛津布TOP品牌厂家排行榜

2025年知名的牛津布TOP品牌厂家排行榜 牛津布作为一种耐用、防水且轻便的面料,广泛应用于箱包、帐篷、户外装备等领域。随着市场需求的增长,选择一家可靠的牛津布供应商至关重要。本文根据产品质量、客户口碑、技术…

误差反向传播:输出层误差:用误差函数对输出层的求导,得到输出层误差

误差反向传播: 输出层误差:用误差函数对输出层的求导,得到输出层误差误差反向传播中,输出层误差的核心结论是:输出层误差向量 = 误差函数对输出层神经元输出的偏导数 输出层激活函数的导数。 核心逻辑拆解误差函…

2025年知名的PVC输送带厂家推荐及采购指南

2025年知名的PVC输送带厂家推荐及采购指南 PVC输送带作为工业输送系统中的核心部件,广泛应用于矿山、冶金、化工、食品等多个领域。其耐磨性、耐腐蚀性及高负载能力直接影响生产效率和设备寿命。随着2025年制造业智能…

2025年知名的1680D单双股布牛津布厂家最新推荐排行榜

2025年知名的1680D单双股布牛津布厂家最新推荐排行榜 随着户外用品、箱包制造及工业用纺织品需求的持续增长,1680D牛津布因其高耐磨、抗撕裂和防水性能成为市场热门选择。为帮助采购商精准对接优质供应商,本文基于产…

2025年质量好的耐磨输送带品牌厂家排行榜

2025年质量好的耐磨输送带品牌厂家排行榜 在工业生产中,耐磨输送带是物料输送系统的核心部件,广泛应用于矿山、冶金、水泥、港口、电力等行业。优质的输送带不仅能提高生产效率,还能降低维护成本,延长设备使用寿命…

2025年知名的景区雕塑高评价厂家推荐榜

2025年知名的景区雕塑高评价厂家推荐榜 景区雕塑作为公共艺术的重要组成部分,不仅承载着文化内涵,还能提升景区的整体形象与游客体验。随着文旅产业的快速发展,高品质的雕塑作品需求日益增长。为帮助景区、文旅项目…

2025年11月成都西点烘焙培训学校榜单:五强参数全面对比

站在2025年11月的节点,如果你正在搜索“成都西点烘焙培训学校”,大概率面临三种场景:一是计划转行,希望用三个月左右时间拿到系统技能并快速上岗;二是筹备创业,想一次性学完西点、咖啡、调酒,降低后期反复进修成…

2025年评价高的分散剂TOP实力厂家推荐榜

2025年评价高的分散剂TOP实力厂家推荐榜 分散剂作为化工助剂的重要组成部分,广泛应用于涂料、油墨、胶粘剂、农药、电子材料等领域,其性能直接影响产品的稳定性、分散效果及最终应用表现。随着行业技术升级与市场需…

2025年质量好的阳离子布箱包布厂家推荐及采购指南

2025年质量好的阳离子布箱包布厂家推荐及采购指南 随着箱包行业的快速发展,阳离子布因其高强度、耐磨性及出色的染色效果,成为箱包面料的热门选择。2025年,市场对高品质阳离子布的需求持续增长,如何选择可靠的供应…

2025年口碑好的色浆分散剂厂家推荐及选择参考

2025年口碑好的色浆分散剂厂家推荐及选择参考 色浆分散剂是涂料、油墨、胶粘剂等行业的关键助剂,其性能直接影响产品的稳定性、着色力及最终应用效果。随着市场对环保、高效分散剂的需求增长,选择一家技术领先、口碑…

2025年知名的液体防沉触变剂厂家推荐及选购指南

2025年知名的液体防沉触变剂厂家推荐及选购指南 液体防沉触变剂是一种广泛应用于涂料、油墨、胶粘剂等领域的功能性助剂,能够有效改善产品的流变性能,防止颜料和填料的沉降,提升储存稳定性和施工性能。随着工业技术…

2025年质量好的防沉触变剂优质厂家推荐榜单

2025年质量好的防沉触变剂优质厂家推荐榜单 防沉触变剂是一种广泛应用于涂料、油墨、胶粘剂、复合材料等领域的功能性助剂,能够有效改善产品的流变性能,防止颜料沉降,提高储存稳定性,并优化施工性能。随着工业技术…

2025年靠谱的引风式空冷器热门厂家推荐榜单

2025年靠谱的引风式空冷器热门厂家推荐榜单随着工业技术的不断进步和环保要求的日益严格,引风式空冷器作为高效节能的冷却设备,在化工、电力、冶金等行业中的应用越来越广泛。2025年,市场上涌现出一批技术领先、质量…

2025年热门的空冷器管束厂家推荐及采购参考

2025年热门的空冷器管束厂家推荐及采购参考 空冷器管束作为工业冷却系统的核心部件,其性能直接影响设备的换热效率与能耗水平。随着2025年环保政策趋严及能效标准提升,市场对高效、耐腐蚀、低能耗的空冷器管束需求显…

2025年评价高的塑磁组件行业内口碑厂家排行榜

2025年评价高的塑磁组件行业内口碑厂家排行榜 随着工业自动化和新能源产业的快速发展,塑磁组件作为关键功能材料,在电机、传感器、医疗器械等领域的应用日益广泛。2025年,行业对高性能、高稳定性的塑磁组件需求持续…

拓展欧几里得

首先一开始我并不能够理解这个神秘的算法,因为我实在是太菜了。 所以我决定记录下来我遇到的问题,事实上拓展欧几里得在干的事情就通过现在 知道的𝑎 mod 𝑏 𝑦1 + 𝑏𝑥1 这两个东西维系数来构造出一组系数…

2025年比较好的橡胶塑磁厂家最新TOP排行榜

2025年比较好的橡胶塑磁厂家最新TOP排行榜 在工业制造和电子设备领域,橡胶塑磁因其优异的柔韧性、耐腐蚀性和可塑性,被广泛应用于电机、传感器、医疗器械、汽车零部件等行业。随着市场需求的不断增长,橡胶塑磁的生…