Análise Corsair Flash Padlock 2 USB 2.0

Metro

Benevolent Dictator For Life
Staff
A Corsair surge no mercado em 1994 sendo sinónimo desde então de excelentes kits de memória. Ao longo dos anos foi expandindo a sua linha de produtos que incluem além das memórias, fontes de alimentação, discos SSD, Caixas, coolers para arrefecer o processador e pens USB. Vamos ver um produto bastante interessante da sua linha de pens USB. A Corsair tem uma linha de produtos bastante completa direccionada para a performance com a sua linha Voyager em particular a linha GTR, uma linha de pens praticamente indestrutível a que chamou Flash Survivor e a que vamos analisar hoje direccionada para a segurança dos dados.

Dificilmente encontraremos actualmente que não possua uma pen USB. A sua capacidade aliáda ao seu baixo preço fazem delas, em particular com a profusão de netbooks, um excelente meio de partilha e de transportar dados que necessitamos com frequência.

Hoje vamos apresentar a Corsair Flash Padlock 2 8GB que usa a norma USB 2.0. É uma pen que imediatamente nos chama a atenção para o material que utiliza no exterior que é borracha de excelente qualidade e que permitirá que ela sobreviva intacta a pequenas quedas e das intempéries ou acidentes do dia a dia com alguma bebida, mas também um teclado e 3 mostradores que se iluminam dando informação adicional para além do habitual led que é standard e que nos informa se a pen está a escrever ou a ler.

O que torna esta pen única na gama da Corsair e pouco vulgar ainda em muitas marcas é possuir encriptação por hardware de 256-bit AES com a utilização de um PIN introduzido através do teclado numérico. A vantagem da encriptação ser feita por hardware e na própria pen é que resolve duas limitações de outros sistemas nomeadamente via software:

1- É compatível com vários sistemas operativos e não apenas com o sistema operativo que tenha um software desenvolvido. Aqui não se aplica.

2- Relacionado com o ponto anterior mas complementar é a possibilidade de ser usada em qualquer computador visto que não funciona apenas no nosso computador pessoal.

Vamos ver como funciona de seguida.

A pen vem embalada de forma irrepreensível. Vem acompanhada com um manual e uma fita para a podermos transportar ao pescoço. O fecho da fita que fica ligado à pen é de boa qualidade.

IMG_8988.JPG


IMG_8989.JPG


IMG_8998.JPG

A pen é composta pela tampa e pelo corpo. Pessoalmente prefiro quando a tampa fica conectada ao corpo da pen mesmo quando em uso porque permite que não se perda. Atendendo ao número de pens de amigos que vejo sem tampa não me parece que este seja um problema pessoal.

IMG_8997.JPG

A Padlock 2 vem de fábrica sem qualquer encriptação. Se a ligarem a um computador ela vai funcionar como se de qualquer pen USB se tratasse. Para activarem a encriptação é muito simples. Mas vejamos antes as teclas e as suas funções de modo a explicar como se define o PIN.

padlock2.jpg


IMG_8995.JPG

Cadeado fechado - quando ligado tem uma luz vermelha e significada que a pen está bloqueada.
Cadeado aberto - emite uma luz verde e quando activa significada que a pen está desbloqueada.
Tecla com o desenho de uma chave - esta tecla é utilizada para colocar o pin e desbloquear a mesma.
Teclado alfa-numérico - as teclas servem para digitar o PIN.
Ecrã com o led azul - mostra a actividade da pen.

Vejamos as diferentes combinações dos LEDs e respectivo significado:

Todos os LEDs desligados - a pen está sem qualquer actividade.
LED verde a piscar - a pen está desbloqueada e pronta a utilizar.
LED vermelho a piscar - a pen está bloqueada
LEDs vermelho e verde a piscar em simultâneo - a pen está pronta para que seja adicionado um PIN
LEDs vermelho e verde piscam duas vezes - pen pronta para ser adicionado o Master PIN.
LEDs vermelho e verde acesos - mudança do PIN iniciada
LED verde aceso - a pen está ligada a uma porta USB e está desbloqueada
LED azul a piscar - a pen está activa
LED azul aceso - pen ligada a uma porta USB e encontra-se desbloqueada.
LEDs vermelho e verde a piscarem alternadamente - é sinal de algo errado com a PEN.

COLOCAR UM PIN

Para colocar um PIN deve seguir-se as seguintes instruções:
1- Premir mantendo durante 3 segundos a tecla com a chave. Os LEDs vermelho e verde vão se iluminar.
2- Colocar o PIN desejado usando as teclas numéricas. O PIN pode ter entre 4 e 10 digitos. Os LEDs vermelho e verde vão piscar uma vez e depois ficarão acesos.
3- Premir e manter o botão com a chave. Os LEDs vermelho e verde vão piscar em simultâneo
4- Repetir o PIN escolhido preciamente.
5- Premir e largar o botão com a chave. O LED verde vai piscar.
Fica assim concluido a colocação de um PIN na pen drive. Para a poder utilizar a partir deste momento tem que se digitar o PIN correcto. Se a pen já continha ficheiros anteriormente eles ficaram seguros. A colocação do PIN não implica qualquer formatação da pen.

DESBLOQUEAR A PEN COM O PIN

Para desbloquear a pen e poder ser usada em qualquer computador devem seguir os seguintes passos:

1- Premir e largar o botão com a chave. Os LEDs vermelho e verde vão piscar em simultâneo.
2- Inserir o PIN usando as teclas numéricas.
3- Premir e largar a tecla com a chave. O LED verde vai piscar durante 20 segundos.
4- Colocar a drive na porta USB do computador. O LED verde vão manter-se aceso enquanto a pen estiver conectada à porta USB.

Como é facil de perceber pelo ponto 3 anterior, a pen fica desbloqueada durante 20 segundos após digitar o PIN correcto. Voltará a ficar bloqueada se nessse periodo de tempo não for ligada a uma porta USB.

BLOQUEAR A PEN USB

Para bloquear a pen basta removerem a mesma do computador. Uma vez removida apenas é possível utilizar a mesma digitando o PIN correcto.

ALTERAR O PIN

É recomendável que alterem passado algum tempo a vossa password por questões de segurança. Uma password que todos conheçam não vai ajudar. Utilizarem combinações como o ano de nascimento ou outras que sejam fáceis de adivinhar também não é a melhor opção.

Para alterarem o vosso PIN é muito simples.
1- Premir e largar o botão com a chave. Os LEDs vermelho e verde vão piscar em simultâneo.
2- Inserir o PIN usando as teclas numéricas.
3- Premir e largar a tecla com a chave. O LED verde vai piscar durante 20 segundos.
4- Premir e manter a tecla com a chave por 3 segundos enquanto o LED verde está a piscar. Os LEDs vermelho e verde vão se iluminar.
5- Inserir o novo PIN usando as teclas numéricas. O PIN pode ter entre 4 e 10 números. Os LEDs vermelho e verde vão piscar uma vez e depois vã-se manter acesos
6- Re-introduzir o novo PIN para confirmar. Os LEDs vermelho e verde vão piscar em simultâneo.
7- Premir e largar a tecla com a chave. O LED verde vai piscar.

MANTER A PEN DESBLOQUEADA

1- Seguir as instruções dadas anteriormente para desbloquear a pen usando o PIN.
2- Premir e manter a tecla com a chave por 3 segundos. Os LEDs vermelho e verde vão piscar em simultâneo.
3- Largar a tecla com a chave.
4- Premir e largar a tecla com a chave. Os LEDs vermelho e verde vão piscar em simultâneo.
5- Premir e largar a tecla com a chave. O LED verde vai piscar.

COLOCAR MASTER PIN

Esta é uma funcionalidade que pode ser muito útil para empresas. Qualquer utilizador apenas se vai preocupar em ter um PIN. No entanto, a Corsair pensou nas empresas e a possibilidade de haver um PIN que independentemente do PIN que o utilizador seleccionou permite aceder aos dados. O outro cenário que pode fazer sentido e colocar uma passowrd que seja guardado num local seguro pelo utilizador e que pode usar caso se esqueça do PIN que normalmente utiliza. Com um Master PIN vai conseguir aceder aos dados contidos na pen drive.

O master PIN pode ser colocado da seguinte forma:
1- A pen tem que estar desbloqueada e em master mode. Para desbloquear com o master PIN ver as instruções abaixo.
2- Premir duas vezes a tecla com a chave. Na segunda vez manter a tecla premida por 3 segundos. Os LEDs vermelho e verde vão-se acender. Após largar o botão da tecla na segunda vez os LEDs vermelho e verde vão piscar duas vezes.
3- Colocar o MASTER PIN pretendido. Pode ter entre 4 e 10 dígitos.
4- Premir e largar a tecla com a chave. Os LEDs vermelho e verde vão piscar.
5- Voltar a repetir o master PIN.
6- Premir e largar a tecla com a chave. O LED verde vai piscar duas vezes se o master PIN for colocado com sucesso.

DESBLOQUEAR COM O MASTER PIN

1- Premir duas vezes a tecla com a chave. Os LEDs vermelho e verde vão piscar duas vezes.
2- Digitar o master PIN.
3- Premir e largar a tecla com a chave. O LED verde vai piscar duas vezes.
4- A pen está agora desbloqueada e sem qualquer segurança. O PIN do utilizador foi apagado.

Uma explicação em vídeo pode ser vista no Youtube

A prioridade desta pen USB é a segurança e não a velocidade. Para esse efeito existem outras unidades que o fabricante tem na sua gama de produtos.

No entanto, quisemos ver o impacto da encriptação na performance. Para isso usamos o HD Tune Pro

Valores lado a lado. Sem encriptação / Com encriptação

32 KB
S01.png
C01.png


64 KB
S02.png
C02.png


128 KB
S03.png
C03.png


256 KB
S04.png
C04.png


512 KB
S05.png
C05.png


1 MB
S06.png
C06.png


2 MB
S07.png
C07.png


4 MB
S08.png
C08.png


8 MB
S09.png
C09.png


16 MB
S10.png
C10.png


32 MB
S11.png
C11.png


64 MB
S12.png
C12.png


128 MB
S13.png
C13.png


256 MB
S14.png
C14.png


512 MB
S15.png
C15.png

As pequenas diferenças que existem não devem ter qualquer impacto na utilização no dia a dia.

Garantia: A Corsair oferece 10 anos de garantia.

O preço deve rondar os 40€.

CONCLUSÃO

Esta pen cumpre com o que promete. Concentra em si a possibilidade, independentemente do SO ou do computador onde seja usada de ter os dados encriptados.
Se a velocidade for um aspecto fundamental, está não é a pen ideal. No entanto dificilmente se encontra outra pen mais adeuquada quando o obejctivo é a segurança dos dados. É ainda uma opção muito interessante para o mercado empresarial.

Gostariamos de ver no futuro esta possibilidade de encriptação ser extendida a mais pens usb e a discos externos bem como a dispositivos com outros interfaces, como é o exemplo do USB 3.0 que começa a ganhar terreno e que poderia aliar encriptação e velocidade.

Atendendo ao que foi dito decidimos atribuir o nosso galardão de Recomendado à Corsair Flash Padlock 2.



zwame200.png



Agradecimento

A ZWAME agradece à CORSAIR pela disponibilidade do material para teste.

Se gostou desta análise pode ver mais aqui.

Copyright © Zwame 2010. Reprodução proibida sem autorização prévia.​
 
A informação que se segue é importante para quem tem este dispositivo. Houve um problema de segurança que pode ser corrigido facilmente pelo utilizador.

The Padlock drive employs a keypad to allow users to protect their data with a programmable personal identification number, or PIN. The security issue is correctable by the user, and once the corrective action is taken by the user, the drive once again meets its security specification.

Please note that this procedure must be followed in its entirety to ensure the security of the drive. Also note that while the procedure is NOT destructive, we recommend that you back up your data prior to proceeding.

Drive must be in a LOCKED state. If the drive is plugged into a system, remove it.
Press and hold the KEY button and the 0/1 button down, simultaneously, for five or more seconds.
Release the KEY and 0/1 buttons. Note that at this stage your password MAY have been erased, but data will still exist on the drive.
Wait until any LEDs are no longer illuminated or blinking
Press and hold the KEY button for three seconds. Both red and green LEDs will illuminate
Enter a new PIN using the PIN keys. A user PIN may be 4 to 10 digits long; for security, Corsair recommends 6 digits or more.
Press and release the KEY button. Both red and green LEDs will blink in unison.
Re-enter your PIN to confirm.
Press and release the Key button. Green LED will flash, indicating your PIN has been accepted.
Your drive is now secure.

Fonte

O que devem fazer:

1- Remover a pen do computador caso estejam a usar.
2- Premir e manter o botão da chave e o botão 0/1 em simultãneo por 5 ou mais segundos.
3- Libertar os botões. Nesta fase devem ter apagado a password mas os dados ainda estão na pen.
4- esperar até que todos os leds estejam desligados.
5- premir e manter o botão da chave por 3 segundos. Os LEDs vermelho e verde vão iluminar-se.
6- Colocar um novo PIN usando as teclas para o PIN. Um PIN deve ter entre 4 e 10 dígitos: por questões de segurança a Corsair recomenda 6 dígitos.
7- Premir e largar a tecla da chave. Os LEDs vermelho e verde vão piscar em simultãneo.
8- Voltar a introduzir o PIN para confirmar.
9- Premir e largar o botão com a chave. O LED verde vai piscar indicando que o PIN foi aceite.
A pen está agora novamente segura.
 
entao qq pessoa executando o passo 2 consegue aceder aos dados e mudar o pin?

ou depois de seguir este procedimento isto deixa de ser possivel?
 
Quase que aposto que era um backdoor que permitia a empresa conseguir recuperar a pen caso a pessoa se esqueca do pin, e esse provavelmente foi leaked para fora. resta saber se existe outro :)
 
Back
Topo