heise online Logo
Anmelden
Menü
  • c't – Magazin für Computertechnik
  • iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
  • IT-Markt
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Anzeige Go! Schule morgen
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
  1. Security
  2. Hintergrund
  3. USB-Stick mit PIN-Abfrage

USB-Stick mit PIN-Abfrage

Hintergrund 11.07.2008 14:13 Uhr Christiane Rütten

Der Padlock von Corsair schützt Daten bei Verlust vor unbefugtem Zugriff – ein bisschen.

Der Padlock ist ein mobiler Datensafe mit PIN-Eingabefeld. Ist er gesperrt, erkennt der Rechner zunächst nicht einmal, dass ein USB-Gerät angeschlossen wurde. Erst nach Eingabe der richtigen PIN gibt sich der Stick als USB-Massenspeicher zu erkennen. Eine nicht auswechselbare Batterie sorgt dafür, dass man die PIN eintippen kann, bevor man den Stick in den USB-Port steckt. Der Padlock arbeitet plattformunabhängig; Treiber sind nicht nötig.

Im Inneren des schwarzen Gehäuses besteht der Padlock aus zwei Platinen. Auf der Hauptplatine sitzen USB-Controller und Flash-Speicher. Im Prinzip handelt es sich um einen stinknormalen USB-Stick mit schaltbarer Stromversorgung. Mit ihr verbunden ist eine Steuerplatine, die nach Eingabe der richtigen PIN die Stromversorgung der Hauptplatine anknipst. Verschlüsselt wird per se nichts.

Damit hat das Design eine fundamentale Schwachstelle: Mit einer Brücke zwischen der Stromversorgungssteuerung der Hauptplatine und der Spannungsversorgung am USB-Anschluss konnten wir die PIN-Steuerung umgehen und der Padlock gab ohne Murren die Daten preis. Die korrekte PIN mussten wir dafür nicht kennen, sondern nur an den zuständigen Kontakt gelangen. Eine gewisse Datensicherheit besteht also nur durch das Gehäuse.

Innenansicht
Die Bauteile sind deutlich unter dem transparenten Füllmaterial zu erkennen. Es lässt sich selbst mit einfachem Werkzeug bearbeiten. Die für unbefugten Datenzugriff kurzzuschließenden Kontakte sind daher unnötig leicht auffindbar.

Frühe Padlock-Versionen konnten wir noch mit einem Schraubenzieher öffnen. Doch die Gehäuse der neuen Produktionsserien spritzt Corsair mit einem Füllmaterial aus. Allerdings lässt es sich mit scharfen oder heißen Werkzeugen bearbeiten und ist zu allem Überfluss transparent, sodass sich darunterliegende Bauteile und Lötstellen leicht erkennen lassen. An den Steuerpin für die Stromversorgung gelangt man mit einfachem Werkzeug innerhalb weniger Minuten.

Der Hersteller verweist darauf, dass er es nicht auf hohe Sicherheit abgesehen habe, sondern auf Konsumenten ziele, die nicht wollen, dass jeder Finder ein verlorenes Padlock auslesen kann. Wer mehr Sicherheit will, solle zusätzlich auf eine kostenlose Verschlüsselungssoftware wie TrueCrypt zurückgreifen.

Für den günstigen Preis bekommt man also immerhin ein Sicherheitshürdchen. Man darf aber nicht vergessen, dass solch ein Datensafe auch den Spieltrieb des Finders wecken kann: Wenn Daten derart gesichert sind, dürften sie schließlich auch wichtig sein. Einen ernstzunehmenden Zugriffsschutz bietet der Padlock nicht. (cr)

Padlock USB 2.0
USB-Stick mit PIN-Abfrage
Hersteller Corsair
Lieferumfang USB-Verlängerung, Trageschlaufe, Kurzanleitung
Datendurchsatz 28,4 MByte/s lesen, 9,8 MByte/s schreiben
Preis mit 2 GByte 17 EUR, mit 4 GByte 25 EUR (Straßenpreise)

Forum bei heise online: Desktopsicherheit

Teile diesen Beitrag
https://heise.de/-270082 Drucken
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Alerts! alle Alert-Meldungen

Atlassian Jira

Zimbra / unrar

Dell EMC PowerScale OneFS

Citrix Hypervisor

Anzeige
  • Einheitliche Überwachung für hybride Clouds
  • File Sharing im Job ohne Sicherheitsrisiko
  • Wie IT zu nachhaltigem Wirtschaften beitragen kann
  • Kundenservice mit künstlicher Intelligenz
  • Join the fundrace. Support open source!
Artikel

Utimaco, der Krypto-Miner und ein Disclosure-Desaster​

Auch Anbieter von Hochsicherheitslösungen sind vor Securityproblemen nicht gefeit. Man sollte sich vorbereiten, bevor man davon erfährt, sagt Jürgen Schmidt.

12 Kommentare
Aufmacher: Kommentar Welt-Passwort-Gedenktag

Kommentar: "Willkommen zum Welt-Passwort-Gedenktag"

Welt-Passwort-Tag: Jürgen Schmidt, Senior Fellow Security bei Heise, hat einen Kommentar aus einer Zukunft ohne Passwörter geschickt.

230 Kommentare
  • Passwortsicherheit – Alles, was Sie wissen müssen
  • Welt-Passwort-Tag: Zugangssicherheit im Fokus

Der Patch-Alptraum: Wenn schnell nicht schnell genug ist

Neben den überbewerteten Zero-Day-Lücken gibt es eine weniger bekannte Bedrohung durch "Beinahe-Zero-Days". Die sind weitverbreitet und brandgefährlich.

95 Kommentare

Neueste Forenbeiträge

  1. Re: Maus / Tastatur nicht erkannt
    Das ist hier ( und auch indem anderen Thread) nicht gemeint. Unter grub funktioniert die Tastatur. Es lässt sich in dessen Kommandozeile auch…

    Forum:  Desinfect

    wolf_st hat keinen Avatar
    von wolf_st; vor 3 Stunden
  2. Re: Umwandlung des Stick scheitert
    Ich habe genau dasselbe Problem auf zwei unterschiedlichen Rechnern und mit mehreren USB-Sticks. Die Umwandlung schlägt fehl und hinterlässt…

    Forum:  Desinfect

    Awiso hat keinen Avatar
    von Awiso; vor 5 Stunden
  3. Re: Desinfect läuft nicht auf Lenovo ThinkPad X1 Extreme G2! Abhilfe möglich?
    Sorry wegen der fehlenden Rückmeldung - ich wollte kein Ghosting betreiben. Eine Virusinfektion des Layer 8 "Noro" hatte mich ausgeknockt.

    Forum:  Desinfect

    fhw72 hat keinen Avatar
    von fhw72; vor 16 Stunden
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • Verträge kündigen
  • 244682
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2022 Heise Medien