Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsofts BitLocker-værktøj blev knækket på bare 43 sekunder.

Báo Thanh niênBáo Thanh niên09/02/2024

[annonce_1]

Ifølge TechSpot er BitLocker integreret i Windows 11 Pro-, Enterprise- og Education-versionerne for at forbedre datasikkerheden ved hjælp af AES-krypteringsalgoritmen, men en nylig undersøgelse viser, at dette krypteringsværktøj nemt kan knækkes med blot en billig enhed.

I en YouTube- video demonstrerede sikkerhedsforskeren Stacksmashing derfor, hvordan hackere kunne udtrække BitLocker-krypteringsnøgler fra en Windows-computer på bare 43 sekunder ved hjælp af en Raspberry Pi Pico-enhed. Ifølge forskeren kan målrettede angreb omgå BitLocker-kryptering ved direkte at få adgang til hardwaren og udtrække krypteringsnøglen, der er gemt i computerens Trusted Platform Module (TPM), via LPC-porten.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsofts velkendte datakrypteringsværktøj kan nemt omgås.

Du vil måske også synes om
IMF advarer om risici fra kunstig intelligens for det monetære system.
IMF advarer om risici fra kunstig intelligens for det monetære system.VTV.vn - Den Internationale Valutafond (IMF) advarede for nylig om, at det globale monetære system mangler kapacitet til at håndtere de risici, som kunstig intelligens (AI) udgør.

Sårbarheden stammer fra en designfejl, der findes i enheder med dedikerede TPM'er, såsom nyere bærbare og stationære computere. Som forskerne forklarer, bruger BitLocker nogle gange en ekstern TPM til at gemme kritiske nøgleoplysninger, såsom platformkonfigurationsregistre og volumenmasternøgler. Kommunikationskanalerne (LPC-porte) mellem CPU'en og den eksterne TPM er dog ikke krypteret ved opstart, hvilket giver angribere mulighed for at overvåge enhver trafik mellem de to komponenter og udtrække krypteringsnøglen.

For at udføre demonstrationsangrebet brugte Stacksmashing en 10 år gammel bærbar computer, der var blevet krypteret med BitLocker, og programmerede derefter en Raspberry Pi Pico til at læse den rå binære kode fra TPM'en for at få fat i Volume Master Key. Derefter brugte han Dislocker med den nyligt opnåede Volume Master Key til at dekryptere drevet.

Det er ikke første gang, BitLocker er blevet knækket. Sidste år demonstrerede cybersikkerhedsforsker Guillaume Quéré, hvordan BitLockers full-drive-krypteringssystem tillod brugere at overvåge enhver information mellem en separat TPM-chip og CPU'en via SPI-porten. Microsoft hævder dog, at det at bryde BitLocker-kryptering er en lang og kompleks proces, der kræver omfattende adgang til hardwaren.

Du vil måske også synes om
Advarsel: Sårbarhed truer millioner af trådløse hovedtelefoner.
Advarsel: Sårbarhed truer millioner af trådløse hovedtelefoner.DNVN - Millioner af trådløse hovedtelefoner og højttalere fra store mærker er i risiko for at blive kompromitteret, aflyttet og få deres placering sporet med blot et tryk.

Den seneste angrebsmetode viser, at BitLocker kan omgås meget lettere end tidligere antaget, hvilket rejser vigtige spørgsmål om nuværende krypteringsmetoder. Om Microsoft vil rette denne specifikke sårbarhed i BitLocker er endnu uvist, men på lang sigt skal cybersikkerhedsforskere gøre et bedre stykke arbejde med at identificere og rette potentielle sikkerhedssårbarheder, før de bliver et problem for brugerne.


[annonce_2]
Kildelink

Kommentar (0)

Efterlad venligst en kommentar for at dele dine følelser!

Samme tag

Samme kategori

Samme forfatter

Arv

Figur

Virksomheder

Aktuelle begivenheder

Politisk system

Lokal

Produkt

Happy Vietnam
Fædrelandets himmelskjold

Fædrelandets himmelskjold

varmluftballonfestival

varmluftballonfestival

Giver liv til moderne keramikkunst.

Giver liv til moderne keramikkunst.