طبق گزارش TechSpot ، اگرچه مایکروسافت سال گذشته وصلهای برای آسیبپذیری CVE-2023-21563 منتشر کرد، اما هکری به نام توماس لمبرتز اخیراً نشان داده است که BitLocker، ویژگی رمزگذاری دیسک ویندوز، هنوز کاملاً ایمن نیست.
ابزار رمزگذاری BitLocker در ویندوز 11 هنوز هم قابل دور زدن است.
عکس: اسکرینشات از TECHSPOT
آسیبپذیری BitLocker هنوز در ویندوز ۱۱ مورد استفاده مجدد قرار میگیرد.
در یک ارائه در کنگره اخیر ارتباطات Chaos، هکر Lambertz نشان داد که چگونه میتوان از یک آسیبپذیری به نام "bitpixie" برای دور زدن رمزگذاری BitLocker در یک کامپیوتر کاملاً بهروز شده با ویندوز ۱۱ استفاده کرد.
با سوءاستفاده از فناوری بوت امن و یک بوت لودر ویندوز قدیمی، هکر توانست کلید رمزگذاری را در حافظه استخراج کرده و سپس با استفاده از سیستم عامل لینوکس آن را بازیابی کند. نکته نگرانکننده این است که این روش حمله فقط به یک دسترسی فیزیکی به رایانه نیاز داشت.
لمبرتز اظهار داشت که بسیاری از کسبوکارها از BitLocker برای محافظت از دادههای خود استفاده میکنند و تنظیم پیشفرض مایکروسافت برای این ویژگی در نصبهای جدید ویندوز ۱۱، خطر حملات را افزایش میدهد. به طور خاص، حالت محبوب «رمزگذاری دستگاه» که نیازی به رمز عبور اضافی ندارد، باز کردن قفل درایوهای BitLocker را برای مهاجمان آسانتر میکند.
این کشف بار دیگر خطرات امنیت سایبری را برجسته میکند؛ حتی فناوریهای امنیتی به ظاهر غیرقابل نفوذ نیز میتوانند توسط ذهن درخشان هکرها شکست بخورند. بنابراین، کاربران باید هوشیارتر باشند و لایههای حفاظتی متعددی را برای دادههای مهم خود اعمال کنند.
منبع: https://thanhnien.vn/bitlocker-tren-windows-11-van-de-bi-xam-nhap-du-da-duoc-va-loi-185250103092845364.htm






نظر (0)