安全研究人員已經(jīng)發(fā)現(xiàn)包括My Passport和My Book部分產(chǎn)品在內(nèi),一些西部數(shù)據(jù)硬盤產(chǎn)品存在嚴重安全漏洞,可以讓攻擊者訪問加密數(shù)據(jù),安全人員認為這些自加密硬盤產(chǎn)品是不安全的,黑客無需相關口令,即可恢復數(shù)據(jù)。在九月底,安全人員發(fā)表了一篇論文,顯示一些西數(shù)硬盤如何很容易受到強力攻擊型,安全人員并行給出了相關細節(jié),甚至有一些產(chǎn)品在本身硬盤當中存儲解密密鑰。西部數(shù)據(jù)幾乎肯定現(xiàn)在外界都在談論其收購SanDisk公司的事情,但人們更可能對其產(chǎn)品爆出的安全漏洞更感興趣。
安全人員在出版這份研究報告之前,已經(jīng)將安全漏洞告知西部數(shù)據(jù),其中包括一個事實,即用于創(chuàng)建加密密鑰的隨機數(shù)字發(fā)生器不是非常隨機,這款JMS538S隨機數(shù)字發(fā)生器已被證明是可預測的,因為它以特定的順序返回255個不同字節(jié)。
另外,用來保護密鑰的方法也弱得可笑。從密鑰創(chuàng)建的時間得出一個32位值,大大減少了蠻力破解所需的時間和性能。但問題還不止這些,研究人員還發(fā)現(xiàn),這些產(chǎn)品固件升級過程中存在嚴重的安全問題:固件和虛擬CD都沒有數(shù)字簽名或沒有執(zhí)行不被篡改措施和密碼修改保護。
西部數(shù)據(jù)對于以上報道還沒有發(fā)表評論或是給出補救辦法。