GrapheneOS alerta sobre los riesgos de VeraCrypt en SSD y unidades flash

Publicado el

Advertencia de GrapheneOS sobre VeraCrypt

GrapheneOS, un sistema operativo enfocado en la privacidad y seguridad para dispositivos móviles, ha encendido un debate técnico reciente respecto al uso de VeraCrypt, un software ampliamente utilizado para el cifrado de datos. La controversia surgió tras un incidente en el que un usuario perdió el acceso a sus datos debido a un código de coacción que borró las claves criptográficas de su dispositivo.

La Fundación GrapheneOS ha emitido advertencias sobre la utilización de VeraCrypt en unidades SSD y dispositivos de almacenamiento flash. Este software permite crear volúmenes cifrados y ofrece la opción de generar un volumen oculto dentro de un volumen normal. Sin embargo, en situaciones de coacción, la capacidad de proporcionar una contraseña de un volumen normal, mientras se oculta el volumen oculto, podría ser detectada mediante análisis forense.

Riesgos del cifrado en SSD y unidades flash

GrapheneOS ha señalado que, si se requiere negación plausible, no se debe utilizar VeraCrypt para cifrar ningún componente de un dispositivo que incorpore un mecanismo de nivelación de desgaste. Esta tecnología, presente en la mayoría de los SSD y unidades flash, permite una distribución uniforme de las escrituras en el almacenamiento, lo que a su vez puede complicar la sobrescritura de datos antiguos.

Este comportamiento implica que, aunque se cambien las claves o archivos de clave de un volumen, el encabezado del volumen cifrado podría no sobrescribirse correctamente. Como resultado, un atacante podría recuperar versiones antiguas del encabezado y acceder al volumen oculto utilizando una clave comprometida. La recuperación de copias residuales de encabezados antiguos es una preocupación significativa en términos de seguridad.

Comparativa entre SSD y HDD

A continuación, se presenta una comparativa de las características de seguridad de VeraCrypt en diferentes tipos de almacenamiento:

| Característica | SSD / Unidades Flash (con Wear Leveling) | HDD (Discos Duros Tradicionales) | |-----------------------------------------|-------------------------------------------|-----------------------------------| | Nivelación de desgaste | Sí | No | | Sobrescritura segura de cabeceras | No garantizada | Generalmente sí | | Negación plausible con Volumen Oculto | En riesgo | Más fiable |

Recomendaciones para el uso de VeraCrypt

GrapheneOS recomienda no utilizar VeraCrypt para crear volúmenes ocultos si se busca negación plausible. En su lugar, sugiere usar un sistema operativo oculto o un Live CD en RAM. Sin embargo, si se decide utilizar VeraCrypt, es crucial que la partición o unidad no contenga datos confidenciales antes del cifrado. Esto se debe a que VeraCrypt no puede cifrar de manera segura datos que ya existen en el dispositivo.

Además, es recomendable desactivar los archivos de paginación y la hibernación durante el proceso de cifrado del disco principal del sistema operativo. Una vez finalizado el cifrado, se puede reactivar la paginación si es necesario.

Conclusión

La advertencia de GrapheneOS sobre el uso de VeraCrypt en unidades SSD y flash subraya la importancia de elegir las herramientas de cifrado adecuadas para proteger la privacidad digital. La falta de una sobrescritura segura en ciertos tipos de almacenamiento puede comprometer la seguridad de los datos cifrados, lo que plantea serios riesgos para los usuarios que buscan mantener su información confidencial a salvo de miradas indiscretas.

Fuente

Ver noticia original