Vietnam.vn - Nền tảng quảng bá Việt Nam

BitLocker od Microsoftu prolomen za pouhých 43 sekund

Báo Thanh niênBáo Thanh niên09/02/2024


Podle serveru TechSpot je BitLocker sice integrován do verzí Windows 11 Pro, Enterprise a Education za účelem zvýšení zabezpečení dat pomocí šifrovacího algoritmu AES, ale nedávná studie ukazuje, že tento šifrovací nástroj lze snadno prolomit i levným zařízením.

Bezpečnostní výzkumník Stacksmashing proto ve videu na YouTube předvedl, jak hackeři mohou pomocí zařízení Raspberry Pi Pico extrahovat šifrovací klíče BitLocker z počítačů se systémem Windows za pouhých 43 sekund. Podle výzkumníka mohou cílené útoky obejít šifrování BitLocker přímým přístupem k hardwaru a extrahováním šifrovacích klíčů uložených v modulu TPM (Trusted Platform Module) počítače prostřednictvím portu LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Oblíbený nástroj pro šifrování dat od Microsoftu lze snadno obejít

Zranitelnost je způsobena konstrukční chybou, která se nachází v zařízeních s vyhrazenými moduly TPM, jako jsou novější notebooky a stolní počítače. Jak vysvětluje výzkumník, BitLocker někdy používá externí modul TPM k ukládání důležitých klíčových informací, jako jsou registry konfigurace platformy a hlavní klíče svazků. Komunikační linky (porty LPC) mezi procesorem a externím modulem TPM však nejsou při spouštění šifrovány, což útočníkovi umožňuje monitorovat veškerý provoz mezi těmito dvěma komponentami a extrahovat šifrovací klíč.

K provedení demonstračního útoku Stacksmashing použil deset let starý notebook šifrovaný pomocí BitLockeru a poté naprogramoval Raspberry Pi Pico tak, aby z TPM četl nezpracovaný binární kód a získal tak hlavní klíč svazku. Poté pomocí nástroje Dislocker s nově získaným hlavním klíčem svazku disk dešifroval.

Není to poprvé, co byl BitLocker prolomen. Výzkumník v oblasti kybernetické bezpečnosti Guillaume Quéré loni předvedl, jak systém šifrování celého disku BitLocker umožňuje uživatelům špehovat jakékoli informace procházející mezi samostatným čipem TPM a CPU přes port SPI. Microsoft však tvrdí, že prolomení šifrování BitLocker je dlouhý a složitý proces, který vyžaduje trvalý přístup k hardwaru.

Nejnovější útok ukazuje, že BitLocker lze obejít mnohem snadněji, než se dříve myslelo, a vyvolává důležité otázky ohledně současných metod šifrování. Zda Microsoft tuto konkrétní zranitelnost v BitLockeru opraví, se teprve uvidí, ale z dlouhodobého hlediska musí výzkumníci v oblasti kybernetické bezpečnosti lépe identifikovat a opravovat potenciální bezpečnostní díry dříve, než se stanou pro uživatele problémem.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany
„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.
Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě

Od stejného autora

Dědictví

Postava

Obchod

Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.

Aktuální události

Politický systém

Místní

Produkt