[Thice]的加密驅動攻擊提示在幾年前發現了加密的便攜式存儲中的漏洞。他現在只是指出漏洞利用。他很久以前向製造商提到了,我們猜我們猜測出版是讓他們有機會修補漏洞利用。
他稱之為插入式攻擊,而且那些參與原版Xbox Hacking的人,這種技術聽起來很熟悉。 Xbox使用硬盤驅動器鍵在不使用時鎖定設備。當您啟動控制台時,它檢查硬件簽名以確保它正在與正確的主板交談。但是如果您啟動設備,則將IDE電纜交換到計算機而不切割電源,可以在不具有密碼的情況下訪問驅動器。
這種攻擊幾乎是一樣的。插入驅動器,在受害者係統上解鎖正常方式,然後重新調入攻擊系統。在上面的圖像中,您可以看到USB集線器將為此工作,但您也可以使用一個攻擊的USB電纜,將第二個插孔修補到電源軌道中。由於某種原因,當USB枚舉新系統時,加密系統就無法鎖定自身時,才能循環電源。其中一些有一個計時器,它為驅動器閒置,但仍然無法保護這種漏洞。