icon

Sicherheitsnachweise

Kundenbewertungen und Erfahrungsberichte

Andrew Matiukhin, CTO bei Hacken

TROOPERS ist die Top-6-Weltkonferenz für IT-Sicherheit. Während der Konferenz (12.03.2020 - 16.03.2020) hielt Hacken mehrere Challenges für White-Hat-Hacker ab. In unserem Hardware-Sicherheitsdorf dringen wir tief in die Tests von Proben ein, die Hideez uns zur Verfügung gestellt hat. Unser Labor war gut ausgestattet mit: 1) Oszilloskop zur Untersuchung analoger/digitaler Signale; 2) Multimeter (für das grundlegende Studium des Schaltungsdesigns und Schaltungsstudien); 3) Lötstation


Unter unserem Publikum befanden sich die am besten eingebetteten Sicherheits- und Anwendungssicherheitsexperten aus Europa und anderen Ländern. Diese Experten waren an der Herausforderung interessiert, versuchten, Mechanismen des Softwareschutzes zu knacken, die Sicherheit von Schlüsseln zu umgehen, und die meisten von ihnen schätzten die Proben als sicher ein.

Alex Bodryk, Geschäftsführer von Cyberlands B.V.

Das Unternehmen Cyberlands B.V. API Penetration Testing führte im März 2021 eine Sicherheitsbewertung von Hideez Enterprise durch (Windows-Umgebung).

Wir haben insbesondere überprüft, ob die Hideez Enterprise-Lösung:

• die Verwendung von Hideez Key ohne den Benutzer, der sich vor einem PC mit Bluetooth-Adapter befindet – nicht erlaubt;

• ermöglicht das Extrahieren von Geheimnissen aus Hideez Key mithilfe von Low-Level-Betriebssystemaufrufen – nicht erlaubt;

• erlaubt, Benutzer zu stehlen Zugangsdaten durch ein reguläres Keylogger-Tool für Cyberkriminalität – nicht zulässig;

• ermöglicht den Diebstahl von Benutzeranmeldedaten durch ein gezieltes Cybercrime-Tool für Versiegelungen – nicht zulässig;

• schützt sich selbst vor einem Reverse-Engineering-Angriff – nicht zulässig.

Insgesamt hat Hideez der Sicherheit der Schlüsselspeicherung besondere Aufmerksamkeit geschenkt und ist gut gegen reguläre Cyberkriminalität geschützt. Wir schlugen vor, die Selbstschutzmechanismen (Anti-Unpacking, Verschleierung und mehrere andere) zu verbessern, und stießen auf Hideez‘ Aufmerksamkeit und sein volles Verständnis dafür, wie wichtig Cybersicherheit für das Produkt ist. Wir können Hideez Enterprise Solution für Unternehmen mit strengen Authentifizierungsanforderungen empfehlen.