Sicherheitslücke bei Corsairs Flash Padlock 2

Parwez Farsan
20 Kommentare

USB-Sticks mit Hardwareverschlüsselung sollten eigentlich die Daten des Nutzers schützen. Ärgerlich, wenn Sicherheitslücken eben dies verhindern können, wie nun bei Corsair geschehen. Mit einer bestimmten Tastenkombination soll sich das Passwort des Flash Padlock 2 entfernen lassen, ohne dass dabei die Daten gelöscht werden.

Der Riegel (ComputerBase-Test) verfügt über sechs Tasten, mit denen sich der Stick per Passwort gegen unbefugte Zugriffe sichern lässt. Das sich das Passwort entfernen lässt, ist an sich eine gewollte Funktion. Allerdings sollten dabei eigentlich auch die Daten auf dem Stick komplett gelöscht werden, was sich aber offensichtlich umgehen lässt. Der Stick ist damit aber nicht gleich unbrauchbar, mit wenigen Schritten soll sich das Problem vom Nutzer selbst beheben lassen – noch nicht verkaufte Sticks wurden dennoch mittlerweile zurückgerufen. Nachdem die Abfolge der folgenden Anleitung Schritt für Schritt durchgeführt wurde, soll das Sicherheitsproblem behoben sein. Corsair rät, zuvor die Daten von dem USB-Stick zu sichern.

  1. Der Flash Padlock 2 USB Stick muss sich in GESPERRTEM Zustand befinden. Sollte der Stick am System angeschlossen sein, so entfernen Sie ihn.
  2. Drücken und halten Sie die Schlüssel-Taste zusammen mit der 0/1 Taste für mehr als 5 Sekunden.
  3. Lassen Sie die Schlüssel-Taste und die 0/1 Taste los. Zu diesem Zeitpunkt ist es möglich, dass Ihr Passwort gelöscht wurde – die Daten auf dem Stick sind jedoch noch vorhanden.
  4. Warten Sie solange, bis keine LED mehr leuchtet oder blinkt.
  5. Drücken und halten Sie die Schlüssel-Taste für 3 Sekunden lang gedrückt. Die Rote und die grüne LED leuchten nun auf.
  6. Geben Sie über das Nummernfeld eine neuen PIN ein. Der Pin Code kann zwischen 4 und 10 Stellen lang sein. Aus Gründen der Sicherheit empfiehlt Corsair eine PIN von mindestens 6 Stellen.
  7. Drücken Sie kurz die Schlüssel-Taste. Die Rote und die grüne LED blinken nun gleichzeitig.
  8. Geben Sie die gewählten PIN zur Bestätigung erneut ein..
  9. Drücken Sie kurz die Schlüssel-Taste. Die Grüne LED sollte nun aufleuchten, um zu signalisieren, dass Ihre PIN angenommen wurde.
  10. Der Flash Padlock 2 USB Stick ist nun sicher.