Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

ابزار BitLocker مایکروسافت تنها در ۴۳ ثانیه کرک شد

Báo Thanh niênBáo Thanh niên09/02/2024


طبق گفته TechSpot ، اگرچه BitLocker با هدف افزایش امنیت داده‌ها با الگوریتم رمزگذاری AES در نسخه‌های Pro، Enterprise و Education ویندوز ۱۱ ادغام شده است، اما یک مطالعه اخیر نشان می‌دهد که این ابزار رمزگذاری را می‌توان به راحتی و تنها با یک دستگاه ارزان قیمت کرک کرد.

در یک ویدیوی یوتیوب، محقق امنیتی Stacksmashing نشان داد که چگونه هکرها می‌توانند کلیدهای رمزگذاری BitLocker را از رایانه‌های ویندوزی تنها در ۴۳ ثانیه و با استفاده از یک دستگاه Raspberry Pi Pico استخراج کنند. به گفته این محقق، حملات هدفمند می‌توانند با دسترسی مستقیم به سخت‌افزار و استخراج کلیدهای رمزگذاری ذخیره شده در ماژول پلتفرم مورد اعتماد (TPM) رایانه از طریق پورت LPC، رمزگذاری BitLocker را دور بزنند.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

ابزار رمزگذاری داده‌های محبوب مایکروسافت به راحتی قابل دور زدن است

این آسیب‌پذیری به دلیل نقص طراحی موجود در دستگاه‌هایی با TPM های اختصاصی، مانند لپ‌تاپ‌ها و کامپیوترهای رومیزی جدیدتر، است. همانطور که محقق توضیح می‌دهد، BitLocker گاهی اوقات از یک TPM خارجی برای ذخیره اطلاعات کلیدی مهم، مانند ثبات‌های پیکربندی پلتفرم و کلیدهای اصلی ولوم، استفاده می‌کند. با این حال، خطوط ارتباطی (پورت‌های LPC) بین CPU و TPM خارجی در زمان بوت رمزگذاری نمی‌شوند و به مهاجم اجازه می‌دهند هرگونه ترافیک بین این دو مؤلفه را رصد کند و کلید رمزگذاری را استخراج کند.

برای انجام حمله نمایشی، Stacksmashing از یک لپ‌تاپ ۱۰ ساله رمزگذاری شده با BitLocker استفاده کرد، سپس یک Raspberry Pi Pico را طوری برنامه‌ریزی کرد که فایل باینری خام را از TPM بخواند تا کلید اصلی درایو را استخراج کند. سپس از Dislocker با کلید اصلی درایو تازه به دست آمده برای رمزگشایی درایو استفاده کرد.

این اولین باری نیست که BitLocker کرک می‌شود. سال گذشته، Guillaume Quéré، محقق امنیت سایبری، نشان داد که چگونه سیستم رمزگذاری کامل دیسک BitLocker می‌تواند به کاربران اجازه دهد تا از طریق پورت SPI، هرگونه اطلاعاتی را که بین یک تراشه TPM جداگانه و CPU رد و بدل می‌شود، جاسوسی کنند. با این حال، مایکروسافت ادعا می‌کند که شکستن رمزگذاری BitLocker یک فرآیند طولانی و پیچیده است که نیاز به دسترسی دائمی به سخت‌افزار دارد.

آخرین حمله نشان می‌دهد که می‌توان BitLocker را بسیار آسان‌تر از آنچه قبلاً تصور می‌شد، دور زد و این موضوع سوالات مهمی را در مورد روش‌های رمزگذاری فعلی مطرح می‌کند. اینکه آیا مایکروسافت این آسیب‌پذیری خاص را در BitLocker برطرف خواهد کرد یا خیر، هنوز مشخص نیست، اما در درازمدت، محققان امنیت سایبری باید قبل از اینکه حفره‌های امنیتی بالقوه برای کاربران مشکل‌ساز شوند، کار بهتری در شناسایی و رفع آنها انجام دهند.



لینک منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

محله قدیمی هانوی با پوشیدن لباسی نو، به شکلی درخشان از جشنواره نیمه پاییز استقبال می‌کند.
بازدیدکنندگان تور می‌کشند، گل و لای را زیر پا می‌گذارند تا غذاهای دریایی بگیرند و آنها را در تالاب آب شور ویتنام مرکزی با عطری دلچسب کباب می‌کنند.
Y Ty با رنگ طلایی فصل برنج رسیده درخشان است
خیابان قدیمی هانگ ما برای استقبال از جشنواره نیمه پاییز «لباس خود را تغییر می‌دهد»

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول