Vietnam.vn - Nền tảng quảng bá Việt Nam

تم اختراق أداة BitLocker من Microsoft في 43 ثانية فقط

Báo Thanh niênBáo Thanh niên09/02/2024

[إعلان 1]

وفقًا لموقع TechSpot ، على الرغم من أن BitLocker مدمج في إصدارات Windows 11 Pro وEnterprise وEducation بهدف تعزيز أمان البيانات باستخدام خوارزمية تشفير AES، إلا أن دراسة حديثة تُظهر أنه يمكن اختراق أداة التشفير هذه بسهولة باستخدام جهاز رخيص الثمن فقط.

في مقطع فيديو على يوتيوب، أظهر باحث الأمن ستاكس ماشينغ كيف يمكن للمخترقين استخراج مفاتيح تشفير BitLocker من أجهزة كمبيوتر ويندوز في 43 ثانية فقط، باستخدام جهاز راسبيري باي بيكو. ووفقًا للباحث، يمكن للهجمات الموجهة تجاوز تشفير BitLocker من خلال الوصول مباشرةً إلى الجهاز واستخراج مفاتيح التشفير المخزنة في وحدة النظام الأساسي الموثوق (TPM) الخاصة بالجهاز عبر منفذ LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

أداة تشفير البيانات الشهيرة من مايكروسوفت يمكن تجاوزها بسهولة

تعود هذه الثغرة إلى خلل في التصميم وُجد في الأجهزة المزوّدة بوحدات TPM مخصصة، مثل أجهزة الكمبيوتر المحمولة والمكتبية الحديثة. وكما يوضح الباحث، يستخدم BitLocker أحيانًا وحدة TPM خارجية لتخزين معلومات رئيسية مهمة، مثل سجلات تكوين النظام الأساسي ومفاتيح وحدة التخزين الرئيسية. ومع ذلك، لا تُشفّر خطوط الاتصال (منافذ LPC) بين وحدة المعالجة المركزية ووحدة TPM الخارجية عند بدء التشغيل، مما يسمح للمهاجم بمراقبة أي حركة مرور بين المكونين واستخراج مفتاح التشفير.

لتنفيذ الهجوم التجريبي، استخدم Stacksmashing حاسوبًا محمولًا عمره عشر سنوات مشفّرًا بتقنية BitLocker، ثم برمج جهاز Raspberry Pi Pico لقراءة الملف الثنائي الخام من وحدة TPM لاستخراج مفتاح التحكم الرئيسي في مستوى الصوت. ثم استخدم Dislocker مع مفتاح التحكم الرئيسي الذي حصل عليه حديثًا لفك تشفير القرص.

هذه ليست المرة الأولى التي يُخترق فيها BitLocker. ففي العام الماضي، أوضح باحث الأمن السيبراني غيوم كويري كيف يُمكن لنظام BitLocker لتشفير القرص بالكامل أن يسمح للمستخدمين بالتجسس على أي معلومات تنتقل بين شريحة TPM منفصلة ووحدة المعالجة المركزية عبر منفذ SPI. ومع ذلك، تدّعي مايكروسوفت أن كسر تشفير BitLocker عملية طويلة ومعقدة تتطلب وصولاً دائمًا إلى الأجهزة.

يُظهر الهجوم الأخير إمكانية تجاوز BitLocker بسهولة أكبر بكثير مما كان يُعتقد سابقًا، ويثير تساؤلات مهمة حول أساليب التشفير الحالية. يبقى أن نرى ما إذا كانت مايكروسوفت ستُصلح هذه الثغرة تحديدًا في BitLocker، ولكن على المدى البعيد، يتعين على باحثي الأمن السيبراني بذل جهود أكبر لتحديد الثغرات الأمنية المحتملة ومعالجتها قبل أن تُصبح مشكلةً للمستخدمين.


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data
التشكيل القوي من 5 مقاتلات SU-30MK2 يستعد لحفل A80
صواريخ إس-300 بي إم يو 1 في مهمة قتالية لحماية سماء هانوي
يجذب موسم ازدهار اللوتس السياح إلى الجبال والأنهار المهيبة في نينه بينه
كو لاو ماي نها: حيث تمتزج البرية والعظمة والسلام معًا
هانوي غريبة قبل وصول العاصفة ويفا إلى اليابسة
ضائع في عالم البرية في حديقة الطيور في نينه بينه
حقول بو لونغ المتدرجة في موسم هطول الأمطار جميلة بشكل مذهل
سجاد الأسفلت "يتسابق" على الطريق السريع بين الشمال والجنوب عبر جيا لاي
قطع من اللون - قطع من اللون
مشهد ساحر على تلة الشاي "الوعاء المقلوب" في فو ثو

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج