A TechSpot szerint bár a Microsoft tavaly kiadott egy javítást a CVE-2023-21563 jelű sebezhetőségre, Thomas Lambertz hacker nemrégiben bebizonyította, hogy a BitLocker, a Windows lemeztitkosítási funkciója, még mindig nem teljesen biztonságos.
A Windows 11 BitLocker titkosító eszköze továbbra is megkerülhető.
FOTÓ: KÉP A TECHSPOT-TÓL
A BitLocker sebezhetőségét továbbra is „újrahasznosítják” a Windows 11 rendszeren.
A nemrégiben megrendezett Chaos Communication Congress-en tartott előadásában Lambertz hacker bemutatta, hogyan lehet kihasználni a „bitpixie” nevű sebezhetőséget a BitLocker titkosítás megkerülésére egy teljesen frissített Windows 11-es számítógépen.
A Secure Boot technológia és egy elavult Windows rendszerbetöltő kihasználásával a hackernek sikerült kinyernie a titkosítási kulcsot a memóriába, majd a Linux operációs rendszer segítségével lekérnie azt. Riasztó módon ez a támadási módszer csak egyetlen fizikai hozzáférést igényelt a számítógéphez.
Lambertz kijelentette, hogy sok vállalkozás használja a BitLockert adatainak védelmére, és a Microsoft alapértelmezett beállítása, hogy ez a funkció az új Windows 11 telepítéseken növeli a támadások kockázatát. Különösen a népszerű „Eszköztitkosítás” mód, amely nem igényel további jelszót, könnyíti meg a támadók számára a BitLocker meghajtók feloldását.
Ez a felfedezés ismét rávilágít a kiberbiztonság kockázataira; még a látszólag áthatolhatatlan biztonsági technológiákat is legyőzhetik a hackerek zseniális elméi. Ezért a felhasználóknak éberebbnek kell lenniük, és többrétegű védelmet kell alkalmazniuk fontos adataikra.
[hirdetés_2]
Forrás: https://thanhnien.vn/bitlocker-tren-windows-11-van-de-bi-xam-nhap-du-da-duoc-va-loi-185250103092845364.htm






Hozzászólás (0)