Trang chủKhoa học - Công nghệCông nghệ sốCông cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây


Theo TechSpot, mặc dù BitLocker được tích hợp trên các phiên bản Windows 11 Pro, Enterprise và Education với mục đích tăng cường bảo mật dữ liệu bằng thuật toán mã hóa AES, nhưng một nghiên cứu mới đây cho thấy công cụ mã hóa này có thể dễ dàng bị bẻ khóa chỉ với một thiết bị giá rẻ.

Theo đó, trong một video trên YouTube, nhà nghiên cứu bảo mật Stacksmashing đã trình diễn cách tin tặc có thể trích xuất khóa mã hóa BitLocker từ máy tính Windows chỉ trong 43 giây, bằng cách sử dụng thiết bị Raspberry Pi Pico. Theo nhà nghiên cứu, các cuộc tấn công có chủ đích có thể vượt qua mã hóa BitLocker bằng cách truy cập trực tiếp vào phần cứng và trích xuất khóa mã hóa được lưu trữ trong Trusted Platform Module (TPM) của máy tính thông qua cổng LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Công cụ mã hóa dữ liệu nổi tiếng của Microsoft có thể dễ dàng bị qua mặt

Nguyên nhân của lỗ hổng này là do lỗi thiết kế được tìm thấy trong các thiết bị có TPM chuyên dụng, chẳng hạn như laptop và máy tính để bàn đời mới. Như nhà nghiên cứu giải thích, BitLocker đôi khi sử dụng TPM ngoài để lưu trữ thông tin khóa quan trọng, chẳng hạn như Platform Configuration Registers và Volume Master Key. Tuy nhiên, các đường truyền giao tiếp (cổng LPC) giữa CPU và TPM ngoài không được mã hóa khi khởi động, cho phép kẻ tấn công theo dõi bất kỳ lưu lượng thông tin nào giữa hai thành phần này và trích xuất khóa mã hóa.

Để thực hiện cuộc tấn công minh họa, Stacksmashing đã sử dụng một laptop cũ 10 năm tuổi đã được mã hóa BitLocker, sau đó lập trình Raspberry Pi Pico để đọc mã nhị phân thô từ TPM để lấy mã khóa Volume Master Key. Sau đó, anh ta sử dụng Dislocker với Volume Master Key vừa lấy được để giải mã ổ đĩa.

Đây không phải là lần đầu tiên BitLocker bị bẻ khóa. Năm ngoái, nhà nghiên cứu an ninh mạng Guillaume Quéré đã chứng minh cách hệ thống mã hóa toàn bộ ổ đĩa BitLocker cho phép người dùng theo dõi bất kỳ thông tin nào giữa chip TPM riêng biệt và CPU thông qua cổng SPI. Tuy nhiên, Microsoft tuyên bố việc phá vỡ mã hóa BitLocker là một quá trình dài và phức tạp, đòi hỏi quyền truy cập lâu dài vào phần cứng.

Cách tấn công mới nhất cho thấy BitLocker có thể bị vượt qua dễ dàng hơn nhiều so với suy nghĩ trước đây, đồng thời đặt ra những câu hỏi quan trọng về phương pháp mã hóa hiện tại. Liệu Microsoft có khắc phục lỗ hổng cụ thể này trong BitLocker hay không vẫn là một ẩn số, nhưng về lâu dài, các nhà nghiên cứu an ninh mạng cần làm tốt hơn việc xác định và vá lỗ hổng bảo mật tiềm ẩn trước khi chúng trở thành vấn đề cho người dùng.



Source link

Cùng chủ đề

Thách thức an ninh mạng tại Đông Nam Á

Tại Đông Nam Á hiện đang có hơn 400 triệu người dùng internet. Điều này góp phần thúc đẩy sự phát triển nhanh chóng của nền kinh tế số trong khu vực, được dự báo sẽ đạt mức 1.000 tỷ USD vào năm 2030. Tuy nhiên, đi cùng đó là mối đe dọa tấn công mạng cũng gia tăng. Cấu trúc an ninh mạng bị phân tán Theo một báo cáo...

Lừa đảo bằng Deepfake AI ngày càng nguy hiểm

Ông nhận định thế nào về việc tin tặc đang có xu hướng "vũ trang hóa" AI để thực hiện các cuộc tấn công và lừa đảo trên mạng? TS Nguyễn Tuấn Khang: Theo Báo cáo chỉ số nguy cơ an ninh mạng (X-Force Threat Intelligency Index) năm 2024 của IBM, châu Á – Thái Bình Dương, bao gồm cả Việt Nam là khu vực hứng chịu các cuộc tấn công mạng nhiều top 3 thế giới năm 2023....

Kêu gọi VNISA đồng hành bảo đảm an toàn hạ tầng số Việt Nam

Bàn giải pháp đổi mới hoạt động của VNISA Ngày 9/3, tại Hà Nội, Hiệp hội An toàn thông tin Việt Nam tổ chức buổi gặp mặt thường niên VNISA 2024. Đây là dịp các tổ chức, doanh nghiệp hội viên và đối tác của Hiệp hội trao đổi, cùng nhau đánh giá những kết quả đã và chưa làm được trong năm cũ, đồng thời thảo luận, đề ra các giải pháp khả thi để triển khai hoạt...

Nổi bật

Mới nhất

Cùng tác giả

Có gì trong nhà hàng gắn sao Michelin duy nhất ở TP.HCM?

Đầu bếp tài năng người Việt Peter Cường Franklin là người tiên phong trong ẩm thực Việt Nam hiện đại, và nhà hàng gắn sao Michelin của ông đã đưa ẩm thực Việt Nam lên tầm toàn cầu. Phóng viên Jennifer Johnston của tờ New Zealand Herald thực hiện chuyến du hành mùa xuân ở châu Á kéo dài 17 ngày trên du thuyền và trong ngày thứ 15, con tàu chầm chậm xuôi dòng sông Sài Gòn và cuối cùng cập...

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Hà Nội mùa cây thay lá mới

Hà Nội sau những ngày mưa phùn và ẩm ướt, những hàng cây bàng, cây lộc vừng đồng loạt nảy chồi non. Vẫn những góc phố và con đường thân quen, nhưng cảnh sắc thiên nhiên giờ đây thật lạ. Mùa cây thay lá mới, Hà Nội như dịu dàng hơn, có chút trầm lắng trong những ngày lạnh...

Nhân sự mới trong tuần ở Vĩnh Phúc, TPHCM và nhiều địa phương

Phân công ông Nguyễn Hoài Anh điều hành công việc của Đảng bộ tỉnh Bình ThuậnBan Thường vụ Tỉnh ủy Bình Thuận vừa thông báo ý kiến của Bộ Chính trị về việc phân công điều hành công việc của Tỉnh ủy Bình Thuận.Để đảm bảo ổn định hoạt động của Đảng bộ tỉnh Bình Thuận, Bộ Chính...

Hương sắc hoa lê, hoa gạo rực rỡ tô sáng bức tranh vùng cao Đông Bắc

(Dân trí) - Mỗi dịp tháng 3, vẻ đẹp của vùng núi cao Hà Giang lại được tô điểm thêm bởi màu sắc của các loài hoa như hoa lê, hoa gạo... tạo nên bức tranh rực rỡ, trữ tình. Mỗi dịp tháng 3 đến, tại Bắc Hà (Lào Cai), hoa lê phủ trắng khắp các thung lũng, trên đồi...

Hà Nội đẹp dịu dàng mùa hoa sưa nở trắng trời

Những ngày giữa tháng 3, hoa sưa bung nở trắng xóa khắp nhiều tuyến phố ở Hà Nội, thu hút ánh nhìn của nhiều người. Laodong.vn Nguồn

Đa dạng và đầy sức sống

Liên hoan phim Pháp ngữ lần thứ 14 tại Việt Nam diễn ra từ 22-27/3 và mở cửa tự do cho công chúng. Đây là một trong chuỗi các sự kiện nhằm kỷ niệm Ngày quốc tế Pháp ngữ (20/3).

Mới nhất