image

Forensisch softwarebedrijf waarschuwt voor encryptie-optie Synology NAS

donderdag 21 november 2019, 15:01 door Redactie, 8 reacties

Eigenaren van een Synology NAS moeten goed beseffen welke encryptie-optie ze gebruiken, anders lopen ze het risico dat een aanvaller toegang tot de data kan krijgen, zo waarschuwt Oleg Afonin van forensisch softwarebedrijf Elcomsoft. Elcomsoft ontwikkelt allerlei oplossingen om data van verschillende soorten systemen en apparaten te verkrijgen. Onder andere opsporings- en politiediensten maken gebruik van de oplossingen.

Elcomsoft biedt nog geen oplossing voor forensisch onderzoek naar NAS-systemen. Afonin besloot echter te onderzoeken wat er bij een forensische analyse van een Synology NAS komt kijken. Net als andere fabrikanten biedt Synology gebruikers de optie om data te versleutelen. Gebruikers kunnen ervoor kiezen om de encryptiesleutels in de ingebouwde Key Manager op te slaan. Deze optie zorgt ervoor dat de schijven automatisch worden gemount bij een reboot en de gebruiker niet zijn passphrase hoeft in te voeren.

"Dit ontwerp vormt ook een potentieel beveiligingslek. Zolang de sleutel en de schijven intact zijn, kan een aanvaller de data ontsleutelen zonder het bruteforcen van de sleutel", stelt Afonin. Dan is er ook nog een tweede probleem, merkt de forensisch expert op. De encryptie-passphrase van de gebruiker wordt door Synology met een andere passphrase versleuteld. Het gaat om een vooraf ingestelde passphrase die niet is te veranderen en op alle NAS-systemen wordt gebruikt.

Wanneer de gebruiker ervoor kiest om zijn eigen encryptiesleutel op de NAS op te slaan, zijn beide sleutels van het systeem te halen. Met de vooraf ingestelde passphrase kan een aanvaller toegang tot de encryptiesleutel van de gebruiker krijgen en daarmee zijn data ontsleutelen. Elcomsoft is van plan om verschillende scripts te maken waarmee de sleutels van een NAS zijn te achterhalen om vervolgens data op "koude" NAS-systemen en disk images te ontsleutelen.

"Het vertrouwen op de ingebouwde encryptie in de NAS-apparaten van Synology kan informatie in gevaar brengen, afhankelijk of de sleutel in de ingebouwde Key Manager is opgeslagen", besluit Afonin.

Image

Reacties (8)
21-11-2019, 15:05 door Anoniem
Dit voel je al vanaf ver aankomen, daarom doe ik dit dus ook niet bij mijn synology. Na een update en reboot even handmatig mounten.
21-11-2019, 16:01 door Anoniem
lol, autmatisch ontsleutelen na een reboot = een grap
21-11-2019, 18:37 door Anoniem
Alles is gebackdoored, vraag het maar aan Snowden. NSA en onze Grappenmakerhaus zijn erger dan Stalin en de STASI bij elkaar. Als iemand dit 20 jaar geleden zou willen doen dan had degene levenslang celstraf gekregen.
21-11-2019, 22:35 door Anoniem
Door Anoniem: lol, autmatisch ontsleutelen na een reboot = een grap
Niet helemaal.... Als je NAS en keys in een fysiek goed beveiligd pand liggen is je remote (cloud) backup in ieder geval wel versleuteld.
22-11-2019, 11:57 door Anoniem

Note: when the key is stored on an internal hard drive, the wrapping passphrase cannot be changed. This is by design. Synology uses a single fixed, pre-programmed passphrase on all of its NAS units.

Wat is het doel van encryptie als de sleutel statisch is en bij iedereen hetzelfde is ????
Je hebt er dus niets aan., als ze de sleutel uit de firmware plukken en op internet zetten heb je er helemaal niets aan.
22-11-2019, 13:13 door Anoniem
Hoe heet deze geweldige sesam open u frase, die ons al zo veel ellende heeft bezorgd?
Juist, het heet "Security through obscurity".

Zonder het generieke default wachtwoord kon je niet van de ene naar de volgende Java versie.
Code mitigeren ging in dat geval dan niet. Overal zijn shortcuts like these.

Dit werkt voor alles zo. Weet je hoe het werkt, gaan de deuren voor je open.
Alles is zo letterlijk volledig pn*wed.

De massa slaapt, de staatshacker niet.

J.O.
22-11-2019, 21:19 door Briolet
Door Anoniem: lol, autmatisch ontsleutelen na een reboot = een grap

Het is zinvol bij fysieke diefstal. Als je de schijven eruit haalt om via een dock uit te lezen, is de is de inhoud gecodeerd. Als je het admin account reset om in te kunnen loggen, wordt de sleutel voor automatische ontsleuteling ook gewist.
23-11-2019, 14:44 door almodovaris
Er staat niets illegaal/geheim op mijn NAS. Ik doe niet aan encryptie. Ja, er staan mijn bankafschriften, maar je kunt niet ermee betalen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.