Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsofts BitLocker-Tool in nur 43 Sekunden geknackt

Báo Thanh niênBáo Thanh niên09/02/2024

[Anzeige_1]

Laut TechSpot ist BitLocker zwar in die Versionen Windows 11 Pro, Enterprise und Education integriert, um die Datensicherheit mit dem AES-Verschlüsselungsalgorithmus zu verbessern, doch eine aktuelle Studie zeigt, dass dieses Verschlüsselungstool mit einem einfachen Gerät leicht geknackt werden kann.

In einem YouTube- Video demonstrierte der Sicherheitsforscher Stacksmashing, wie Hacker mithilfe eines Raspberry Pi Pico-Geräts in nur 43 Sekunden BitLocker-Verschlüsselungsschlüssel von Windows-Computern extrahieren können. Laut dem Forscher können gezielte Angriffe die BitLocker-Verschlüsselung umgehen, indem sie direkt auf die Hardware zugreifen und über den LPC-Port die im Trusted Platform Module (TPM) des Computers gespeicherten Verschlüsselungsschlüssel extrahieren.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Das berühmte Datenverschlüsselungstool von Microsoft lässt sich leicht umgehen

Die Sicherheitslücke ist auf einen Konstruktionsfehler zurückzuführen, der bei Geräten mit dedizierten TPMs, wie beispielsweise neueren Laptops und Desktop-PCs, auftritt. Wie der Forscher erklärt, nutzt BitLocker manchmal ein externes TPM, um wichtige Schlüsselinformationen wie Plattformkonfigurationsregister und Volume Master Keys zu speichern. Die Kommunikationsleitungen (LPC-Ports) zwischen der CPU und dem externen TPM sind jedoch beim Booten nicht verschlüsselt, sodass ein Angreifer den gesamten Datenverkehr zwischen den beiden Komponenten überwachen und den Verschlüsselungsschlüssel extrahieren kann.

Für den Demonstrationsangriff verwendete Stacksmashing einen zehn Jahre alten, mit BitLocker verschlüsselten Laptop und programmierte anschließend einen Raspberry Pi Pico, um die Rohbinärdatei vom TPM zu lesen und den Volume Master Key zu extrahieren. Anschließend entschlüsselte er das Laufwerk mit Dislocker und dem neu erhaltenen Volume Master Key.

Es ist nicht das erste Mal, dass BitLocker geknackt wurde. Im vergangenen Jahr demonstrierte der Cybersicherheitsforscher Guillaume Quéré, wie das BitLocker-Vollplattenverschlüsselungssystem es Benutzern ermöglicht, alle Informationen auszuspionieren, die zwischen einem separaten TPM-Chip und der CPU über den SPI-Port ausgetauscht werden. Microsoft behauptet jedoch, das Knacken der BitLocker-Verschlüsselung sei ein langwieriger und komplizierter Prozess, der permanenten Zugriff auf die Hardware erfordere.

Der jüngste Angriff zeigt, dass BitLocker viel einfacher umgangen werden kann als bisher angenommen, und wirft wichtige Fragen zu aktuellen Verschlüsselungsmethoden auf. Ob Microsoft diese spezielle Sicherheitslücke in BitLocker schließt, bleibt abzuwarten. Langfristig müssen Cybersicherheitsforscher jedoch potenzielle Sicherheitslücken besser identifizieren und schließen, bevor sie zum Problem für die Nutzer werden.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Bewundern Sie den Millionen Jahre alten Vulkan Chu Dang Ya in Gia Lai
Vo Ha Tram brauchte sechs Wochen, um das Musikprojekt zur Lobpreisung des Vaterlandes fertigzustellen.
Das Café in Hanoi ist hell mit roten Fahnen und gelben Sternen, um den 80. Jahrestag des Nationalfeiertags am 2. September zu feiern
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt