Vietnam.vn - Nền tảng quảng bá Việt Nam

BitLocker مایکروسافت تنها در ۴۳ ثانیه کرک شد

Báo Thanh niênBáo Thanh niên09/02/2024


طبق گفته TechSpot ، اگرچه BitLocker با هدف افزایش امنیت داده‌ها با الگوریتم رمزگذاری AES در نسخه‌های Pro، Enterprise و Education ویندوز ۱۱ ادغام شده است، اما یک مطالعه اخیر نشان می‌دهد که این ابزار رمزگذاری را می‌توان به راحتی و تنها با یک دستگاه ارزان قیمت کرک کرد.

بر این اساس، در یک ویدیوی یوتیوب، محقق امنیتی Stacksmashing نشان داد که چگونه هکرها می‌توانند کلیدهای رمزگذاری BitLocker را از رایانه‌های ویندوزی تنها در ۴۳ ثانیه و با استفاده از یک دستگاه Raspberry Pi Pico استخراج کنند. به گفته این محقق، حملات هدفمند می‌توانند با دسترسی مستقیم به سخت‌افزار و استخراج کلیدهای رمزگذاری ذخیره شده در ماژول پلتفرم مورد اعتماد (TPM) رایانه از طریق پورت LPC، رمزگذاری BitLocker را دور بزنند.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

ابزار رمزگذاری داده‌های محبوب مایکروسافت به راحتی قابل دور زدن است

این آسیب‌پذیری به دلیل نقص طراحی موجود در دستگاه‌هایی با TPM های اختصاصی، مانند لپ‌تاپ‌ها و کامپیوترهای رومیزی جدیدتر، است. همانطور که محقق توضیح می‌دهد، BitLocker گاهی اوقات از یک TPM خارجی برای ذخیره اطلاعات کلیدی مهم، مانند ثبات‌های پیکربندی پلتفرم و کلیدهای اصلی ولوم، استفاده می‌کند. با این حال، خطوط ارتباطی (پورت‌های LPC) بین CPU و TPM خارجی در زمان بوت رمزگذاری نمی‌شوند و به مهاجم اجازه می‌دهند هرگونه ترافیک بین این دو مؤلفه را رصد کند و کلید رمزگذاری را استخراج کند.

برای انجام حمله نمایشی، Stacksmashing از یک لپ‌تاپ ۱۰ ساله رمزگذاری شده با BitLocker استفاده کرد، سپس یک Raspberry Pi Pico را طوری برنامه‌ریزی کرد که کد باینری خام را از TPM بخواند تا کلید اصلی درایو را بازیابی کند. سپس از Dislocker با کلید اصلی درایو که به تازگی به دست آمده بود، برای رمزگشایی درایو استفاده کرد.

این اولین باری نیست که BitLocker کرک می‌شود. سال گذشته، Guillaume Quéré، محقق امنیت سایبری، نشان داد که چگونه سیستم رمزگذاری کامل دیسک BitLocker می‌تواند به کاربران اجازه دهد تا از طریق پورت SPI، هرگونه اطلاعاتی را که بین یک تراشه TPM جداگانه و CPU رد و بدل می‌شود، جاسوسی کنند. با این حال، مایکروسافت ادعا می‌کند که شکستن رمزگذاری BitLocker یک فرآیند طولانی و پیچیده است که نیاز به دسترسی دائمی به سخت‌افزار دارد.

آخرین حمله نشان می‌دهد که می‌توان BitLocker را بسیار آسان‌تر از آنچه قبلاً تصور می‌شد، دور زد و سوالات مهمی را در مورد روش‌های رمزگذاری فعلی مطرح می‌کند. اینکه آیا مایکروسافت این آسیب‌پذیری خاص را در BitLocker برطرف خواهد کرد یا خیر، هنوز مشخص نیست، اما در درازمدت، محققان امنیت سایبری باید قبل از اینکه حفره‌های امنیتی بالقوه برای کاربران مشکل‌ساز شوند، کار بهتری در شناسایی و رفع آنها انجام دهند.



لینک منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

شهر هوشی مین در فرصت‌های جدید، سرمایه‌گذاری شرکت‌های FDI را جذب می‌کند
سیل تاریخی در هوی آن، از دید یک هواپیمای نظامی وزارت دفاع ملی
«سیل بزرگ» رودخانه تو بن، از سیل تاریخی سال ۱۹۶۴، ۰.۱۴ متر بیشتر بود.
فلات سنگی دونگ وان - یک «موزه زمین‌شناسی زنده» نادر در جهان

از همان نویسنده

میراث

شکل

کسب و کار

«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.

رویدادهای جاری

نظام سیاسی

محلی

محصول