לפי TechSpot , למרות שמיקרוסופט הוציאה תיקון לפגיעות CVE-2023-21563 בשנה שעברה, ההאקר תומאס למברץ הדגים לאחרונה ש-BitLocker, תכונת הצפנת הדיסק של Windows, עדיין אינה מאובטחת לחלוטין.
עדיין ניתן לעקוף את כלי ההצפנה של BitLocker ב-Windows 11.
תמונה: צילום מסך מ-TECHSPOT
פגיעות BitLocker עדיין נמצאת בשימוש חוזר ב-Windows 11.
במצגת שנשא בכנס Chaos Communication האחרון, ההאקר למברץ הדגים כיצד לנצל פגיעות המכונה 'bitpixie' כדי לעקוף את הצפנת BitLocker במחשב Windows 11 מעודכן במלואו.
באמצעות ניצול טכנולוגיית Secure Boot וטוען אתחול מיושן של Windows, הצליח ההאקר לחלץ את מפתח ההצפנה לזיכרון ולאחר מכן לאחזר אותו באמצעות מערכת ההפעלה לינוקס. באופן מדאיג, שיטת תקיפה זו דרשה רק גישה פיזית אחת למחשב.
למברץ הצהיר כי עסקים רבים משתמשים ב-BitLocker כדי להגן על הנתונים שלהם, והגדרת ברירת המחדל של מיקרוסופט לתכונה זו בהתקנות חדשות של Windows 11 מגדילה את הסיכון להתקפות. בפרט, מצב 'הצפנת התקן' הפופולרי, שאינו דורש סיסמה נוספת, מקל על תוקפים לפתוח את נעילת כונני BitLocker.
תגלית זו מדגישה שוב את הסיכונים באבטחת סייבר; אפילו טכנולוגיות אבטחה שנראות בלתי חדירות עלולות להיכשל על ידי המוחות המבריקים של האקרים. לכן, משתמשים צריכים להיות ערניים יותר וליישם שכבות הגנה מרובות על הנתונים החשובים שלהם.
[מודעה_2]
מקור: https://thanhnien.vn/bitlocker-tren-windows-11-van-de-bi-xam-nhap-du-da-duoc-va-loi-185250103092845364.htm






תגובה (0)