PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Hardware Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=1)
--- Hersteller-Support-Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=93)
---- Corsair Support : (https://www.pc-experience.de/wbb2/board.php?boardid=100)
----- Sicherheitsleck beim Corsair Flash Padlock2 (https://www.pc-experience.de/wbb2/thread.php?threadid=30548)


Geschrieben von Bluebeard am 29.06.2010 um 12:41:

  Sicherheitsleck beim Corsair Flash Padlock2

Hallo zusammen,
wie der eine oder andere eventuell bereits unserer Pressemitteilung entnommen hat, verfügt der Padlock2 leider über ein kleines "Sicherheitsleck", welches aber recht einfach selbst behoben werden kann.
Zudem wurde bereits eine Rückrufaktion gestartet, so dass sich dieses Problem recht zügig behoben haben sollte.
Die komplette Pressemitteilung poste ich auch gerne noch einmal hier:



Corsair Flash Padlock 2 Sicherheits-Ankündigung


FREMONT, Kalifornien — 28. Juni 2010 — Corsair®, ein weltweit führender Entwickler und Lieferant extrem leistungsstarker Komponenten für Gaming-PCs, gab heute bekannt, dass der Flash Padlock® 2 USB Stick eine Sicherheitslücke aufweist, welche unter Umständen dazu führen könnte, dass Ihre Daten auch unbefugten Nutzern öffentlich zugänglich sind. Beim Flash Padlock® 2 USB Stick kommt ein Eingabefeld zum Einsatz, welches es dem User ermöglicht, die Daten auf dem Stick mit einem PIN (Persönliche Identifikationsnummer) abzusichern. Das Sicherheitsproblem kann vom Benutzer selbst gelöst werden. Sobald die unten angeführten Arbeitsschritte durchgeführt wurden, besteht keine Gefahr mehr in Bezug auf den Sicherheitsaspekt.

Im Folgenden finden Sie die notwendigen Schritte, um den korrekten Sicherheitszustand des Flash Padlock® 2 USB Sticks herzustellen. Diese Anleitung können Sie auch unter corsair.com/padlockupdate einsehen. Bitte beachten Sie, dass die unten aufgeführten Schritte Schritt für Schritt befolgt werden müssen, um das Herstellen der Sicherheitsfunktion zu gewährleisten. Zudem weisen wir darauf hin, dass, auch wenn der Vorgang normalerweise keinen Einfluss auf die auf dem Stick gespeicherten Daten haben sollte, Sie im Vorfeld der Aktion dennoch ein Backup der Daten durchführen sollten.



1. Der Flash Padlock® 2 USB Stick muss sich in GESPERRTEM Zustand befinden. Sollte der Stick am System angeschlossen sein, so entfernen Sie ihn.
2. Drücken und halten Sie die Schlüssel-Taste zusammen mit der 0/1 Taste für mehr als 5 Sekunden.
3. Lassen Sie die Schlüssel-Taste und die 0/1 taste los. Zu diesem Zeitpunkt ist es möglich, dass Ihr Passwort gelöscht wurde – die Daten auf dem Stick sind jedoch noch vorhanden.
4. Warten Sie solange, bis keine LED mehr leuchtet oder blinkt.
5. Drücken und halten Sie die Schlüssel-Taste für 3 Sekunden lang gedrückt. Die Rote und Grüne LED leuchten nun auf.
6. Geben Sie über das Nummernpad einen neuen PIN ein. Der Pin Code kann zwischen 4 und 10 Stellen lang sein. Aus Gründen der Sicherheit empfiehlt Corsair einen Pin von mindestens 6 Stellen.
7. Drücken Sie kurz die Schlüssel-Taste. Die Rote ans auch die Grüne LED blinken nun gleichzeitig.
8. Geben Sie den gewählten PIN zur Bestätigung erneut ein..
9. Drücken Sie kurz die Schlüssel-Taste. Die Grüne LED sollte nun aufleuchten um zu signalisieren, dass Ihr PIN angenommen wurde.
10. Der Flash Padlock® 2 USB Stick ist nun wieder sicher.



Geschrieben von Tankred am 30.06.2010 um 02:24:

 

danke für die Infos

Heise sieht das nicht ganz so entspannt

wißt ihr denn schon, was da los war?



Geschrieben von Bluebeard am 30.06.2010 um 11:15:

 

Ich weiß das leider nicht genau... mal sehen, ob und wenn, was sich in Erfahrung bringen lässt.



Geschrieben von Günzi am 25.11.2010 um 14:28:

 

wißt ihr denn jetzt was genaueres?



Geschrieben von Bluebeard am 25.11.2010 um 16:50:

 

Das lag soweit ich weiß an einem kleinen Problem in der Firmware und ist nun nicht mehr vorhanden - außer der Händler hat eventuell noch ältere Lagerware...



Geschrieben von Günzi am 30.11.2010 um 00:42:

 

ach so
aber vom Prinzip her erledigt oder?



Geschrieben von Bluebeard am 30.11.2010 um 13:59:

 

Richtig.


Forensoftware: Burning Board , entwickelt von WoltLab GmbH