简单不求人 轻松让你击破ATA硬盘密码

所属分类: 网络安全 / 加密解密 阅读数: 131
收藏 0 赞 0 分享
有些人利用ATA密码来保护储存在计算机硬盘中的数据,但是在大多数情况下攻击者都能轻松破译ATA密码,全面访问硬盘中的数据。 在美国,盗取个人及企业计算系统中的敏感信息已成为增长速度最快的罪行之一。据Gartner,IDC等分析机构统计,有近80%的笔记本电脑存有公司的敏感信息,并有逐渐增加的趋势。 这一现象对于企业的商业管理和整体成功非常关键。因此,个人及企业都在努力寻找高性价比并且便于使用的存储方式,来防止敏感信息的泄漏。 ATA硬盘密码锁 大部分硬盘生产商利用ATA硬盘密码锁来对敏感信息提供某种程度上的保护。ATA硬盘密码锁,顾名思义,就是使用者可以通过密码来锁住他们的硬盘。与BIOS或操作系统密码保护(例如Microsoft Windows)不同的是,ATA密码锁是在硬盘中执行的。 硬盘工具可以轻松破译ATA硬盘密码 有几款硬盘工具专门为破译ATA硬盘密码而设计,YEC公司的HDD Rock,就是其中之一,售价为1000多美元。产品说明指出:“两分钟即可清除硬盘密码”。此外,有许多厂商提供类似的产品,包括Ultrec,Vogon,AFF Laboratory等等。 ATA密码保护是如何被击破的 ATA密码清除工具利用多种方式破译密码锁功能。尽管ATA硬盘锁有行业标准,但是不同的硬盘生产商在执行安全功能的过程中会略有差异。密码清除工具的作者利用多种方式来清除不同硬盘的密码。只要掌握了某一特定硬盘模式技术,同样的技术可以在同类硬盘中应用。假以时日这些工具的智能化程度不断提高,可以快速轻松地清除几乎所有模式的硬盘密码。例如,HDD Rock产品说明显示其可以轻松清除的密码硬盘有:东芝、希捷、MDT、迈拓、三星、西部数据、富士通以及其他种类的硬盘,涵盖700余种不同模式的硬盘。 加密功能是唯一的安全保护方式 使用ATA密码保护的问题是数据本身仍然得不到保护。因为ATA密码锁并不是加密数据,一旦被击破,数据就会被窃取。唯一可行的解决方式是对数据进行加密。幸运的是,市场上已经出现了高质量全透明的加密解决方案。基于软件的全磁盘加密产品已上市多年,生产这种产品的公司有GuardianEdge、SafeBoot以及Pointsec(近期被Checkpoint公司收购)。 好消息是硬盘生产商开始提供具备内置全磁盘加密功能的硬盘。希捷公司生产的Momentus 5400 FDE.2硬盘是该领域的领先者。与ATA硬盘锁和软件硬盘加密相比,集成的硬盘加密功能拥有很大的优势。首先,硬盘加密相比基于软件的解决方案具有明显的性能及稳定性的优势。其次,由于加密功能与硬盘的读取功能集成在一起,所以对使用者是完全透明的。最后,“工厂化”加密过程将大大地降低购买、配署和管理的成本。 总结 企业存储在电脑及服务器上的机密数据的丢失风险是不容忽视的。ATA密码保护优于BIOS和操作系统密码保护,但是对于大多数企业来说仍然远远不够。对硬盘中的敏感数据给予充分的保护,大多数企业需要对数据本身进行加密。基于软件的全磁盘加密系统是一种解决方案,但是下一代的硬盘加密功能相比仅由软件支持的解决方案具备更加重要的优势。对于任何拥有高价值或受管控信息的企业来说,下一代的硬盘加密功能都非常有价值。
更多精彩内容其他人还在看

Getright 5 手动脱壳和重建IAT--第二部分(图)

在本参考教程的第一部分我们学习了如何正确地转储(dump)Getright 5. 现在我们将要去找神奇跳转,这样IAT会被正确地转储下来,而不用手工修复了. 要完成这一点,我们需要打败程序中的一些陷阱, 并使它们即使在检测到被执行脱壳时也无所作为. 让我们开始吧! 第
收藏 0 赞 0 分享

ACProtect Professional 1.3C 主程序脱壳(3)(图)

运行程序,crashedL。直接用修复完stolen code的dumped_.exe看看。从EP的第1个call进去就有问题。 在OllyDbg中可以看到: 有部分IAT在壳中。这部分代码前面是跟到了的(在
收藏 0 赞 0 分享

Getright 5 手动脱壳和重建IAT--第一部分(图)

这是一篇Armadillo加壳软件Getright 5.01的脱壳译文,我是参照Ricardo Narvaja的“Getright 5 脱壳和重建IAT”的文章以及Bighead[DFCG][YCG]的译文,一边实践一边再次翻译的。感谢Ricardo Narvaja和Bighea
收藏 0 赞 0 分享

黑客破解Email账号最常用的三种方法

电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/20
收藏 0 赞 0 分享

黑客技术之slv unpackme 脱壳

其实壳本身不要紧,问题是vm里面有个校验。 sm同学手下留情,我勉强能搞一个运行正常的,没精力还原vm了。 在virutalfree的retn上f4, 直到[esp]是一个exe image内的地址f7返回: 0040FA91 B8 BE180000 m
收藏 0 赞 0 分享

Allok Video to 3GP Converter 脱壳+破解(图)

①。 下载好安装后,用DIT查看为MoleBox 2.5.x. ----------------------------------------------------------------------------- OD,载如RUN,程序完全运行后,ALT+M查看内存映
收藏 0 赞 0 分享

有密码 优酷视频 破解方法

优酷网站的视频可以设置独立的播放密码,不过你可知道:观看有密码的优酷视频其实不需要密码哦。下面讲述两种方法进行优酷视频密码破解的方法。 优酷视频密码破解一: 打开FLV解析网站,这里推荐使用该站点:http://www.flvcd.com,从浏览器地址栏复制需要解密的优酷
收藏 0 赞 0 分享

web.config本地加密解密BAT

可以控制某些用户即使登录到服务器上,也无法用aspnet_regiis -pdf对配置文件进行解密。
收藏 0 赞 0 分享

汇编语言程序破解基本知识

汇编语言程序破解基本知识,想要学习破解的朋友可以参考
收藏 0 赞 0 分享

关于加密解密你知道多少? 加密解密的方法详解

我们来谈谈加密和解密的事吧
收藏 0 赞 0 分享
查看更多