Vietnam.vn - Nền tảng quảng bá Việt Nam

ابزار BitLocker مایکروسافت تنها در ۴۳ ثانیه کرک شد.

Báo Thanh niênBáo Thanh niên09/02/2024


طبق گزارش TechSpot ، اگرچه BitLocker در نسخه‌های Pro، Enterprise و Education ویندوز ۱۱ ادغام شده است تا امنیت داده‌ها را با استفاده از الگوریتم رمزگذاری AES افزایش دهد، اما یک مطالعه اخیر نشان می‌دهد که این ابزار رمزگذاری را می‌توان به راحتی و تنها با یک دستگاه ارزان‌قیمت کرک کرد.

بر این اساس، در یک ویدیوی یوتیوب، محقق امنیتی Stacksmashing نشان داد که چگونه هکرها می‌توانند کلیدهای رمزگذاری BitLocker را از یک کامپیوتر ویندوزی تنها در ۴۳ ثانیه با استفاده از یک دستگاه Raspberry Pi Pico استخراج کنند. به گفته این محقق، حملات هدفمند می‌توانند با دسترسی مستقیم به سخت‌افزار و استخراج کلید رمزگذاری ذخیره شده در ماژول پلتفرم مورد اعتماد (TPM) کامپیوتر از طریق پورت LPC، رمزگذاری BitLocker را دور بزنند.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

ابزار رمزگذاری داده‌های شناخته‌شده‌ی مایکروسافت را می‌توان به راحتی دور زد.

این آسیب‌پذیری ناشی از یک نقص طراحی است که در دستگاه‌هایی با TPM های اختصاصی، مانند لپ‌تاپ‌ها و کامپیوترهای رومیزی جدیدتر، یافت می‌شود. همانطور که محققان توضیح می‌دهند، BitLocker گاهی اوقات از یک TPM خارجی برای ذخیره اطلاعات کلیدی حیاتی، مانند ثبات‌های پیکربندی پلتفرم و کلیدهای اصلی ولوم، استفاده می‌کند. با این حال، کانال‌های ارتباطی (پورت‌های LPC) بین CPU و TPM خارجی در هنگام بوت رمزگذاری نمی‌شوند و به مهاجمان اجازه می‌دهند هرگونه ترافیک بین این دو مؤلفه را رصد کرده و کلید رمزگذاری را استخراج کنند.

برای انجام حمله نمایشی، Stacksmashing از یک لپ‌تاپ ۱۰ ساله که با BitLocker رمزگذاری شده بود استفاده کرد، سپس یک Raspberry Pi Pico را طوری برنامه‌ریزی کرد که کد باینری خام را از TPM بخواند تا کلید اصلی درایو را به دست آورد. سپس از Dislocker به همراه کلید اصلی درایو که به تازگی به دست آمده بود، برای رمزگشایی درایو استفاده کرد.

این اولین باری نیست که BitLocker کرک می‌شود. سال گذشته، Guillaume Quéré، محقق امنیت سایبری، نشان داد که چگونه سیستم رمزگذاری کامل BitLocker به کاربران اجازه می‌دهد تا هرگونه اطلاعاتی را بین یک تراشه TPM جداگانه و CPU از طریق پورت SPI رصد کنند. با این حال، مایکروسافت ادعا می‌کند که شکستن رمزگذاری BitLocker یک فرآیند طولانی و پیچیده است و نیاز به دسترسی گسترده به سخت‌افزار دارد.

آخرین روش حمله نشان می‌دهد که می‌توان BitLocker را بسیار آسان‌تر از آنچه قبلاً تصور می‌شد، دور زد و این امر سوالات مهمی را در مورد روش‌های رمزگذاری فعلی مطرح می‌کند. اینکه آیا مایکروسافت این آسیب‌پذیری خاص را در BitLocker برطرف خواهد کرد یا خیر، هنوز مشخص نیست، اما در درازمدت، محققان امنیت سایبری باید قبل از اینکه این آسیب‌پذیری‌ها برای کاربران مشکل‌ساز شوند، کار بهتری در شناسایی و رفع آن‌ها انجام دهند.



لینک منبع

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول