Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

A Microsoft BitLocker eszközét mindössze 43 másodperc alatt feltörték

Báo Thanh niênBáo Thanh niên09/02/2024

[hirdetés_1]

A TechSpot szerint bár a BitLocker integrálva van a Windows 11 Pro, Enterprise és Education verzióiba azzal a céllal, hogy az AES titkosítási algoritmussal fokozza az adatbiztonságot, egy friss tanulmány szerint ez a titkosító eszköz könnyen feltörhető egy olcsó eszközzel is.

Egy YouTube- videóban a Stacksmashing biztonsági kutató bemutatta, hogyan tudják a hackerek mindössze 43 másodperc alatt kinyerni a BitLocker titkosítási kulcsokat Windows számítógépekről egy Raspberry Pi Pico eszköz segítségével. A kutató szerint a célzott támadások megkerülhetik a BitLocker titkosítást azáltal, hogy közvetlenül hozzáférnek a hardverhez, és az LPC porton keresztül kinyerik a számítógép Trusted Platform Module-jában (TPM) tárolt titkosítási kulcsokat.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

A Microsoft népszerű adattitkosító eszköze könnyen megkerülhető

A sebezhetőséget egy tervezési hiba okozza, amely a dedikált TPM-mel rendelkező eszközökben, például az újabb laptopokban és asztali számítógépekben található. Ahogy a kutató elmagyarázza, a BitLocker néha külső TPM-et használ fontos kulcsinformációk, például platformkonfigurációs regiszterek és kötetmester kulcsok tárolására. A CPU és a külső TPM közötti kommunikációs vonalak (LPC portok) azonban nincsenek titkosítva a rendszerindításkor, így a támadó figyelheti a két komponens közötti forgalmat, és kinyerheti a titkosítási kulcsot.

A demonstrációs támadás végrehajtásához Stacksmashing egy 10 éves, BitLockerrel titkosított laptopot használt, majd egy Raspberry Pi Pico-t úgy programozott, hogy a nyers bináris fájlt olvassa a TPM-ből a Volume Master Key kinyeréséhez. Ezután a Dislockert használta az újonnan megszerzett Volume Master Key-jel a meghajtó visszafejtéséhez.

Nem ez az első alkalom, hogy a BitLockert feltörték. Tavaly Guillaume Quéré kiberbiztonsági kutató bemutatta, hogyan teheti lehetővé a BitLocker teljes lemezes titkosító rendszere a felhasználók számára, hogy kémkedjenek bármilyen információ után, amely egy különálló TPM chip és a CPU között az SPI porton keresztül áramlik. A Microsoft azonban azt állítja, hogy a BitLocker titkosítás feltörése egy hosszú és bonyolult folyamat, amely állandó hozzáférést igényel a hardverhez.

A legújabb támadás azt mutatja, hogy a BitLocker sokkal könnyebben megkerülhető, mint azt korábban gondolták, és fontos kérdéseket vet fel a jelenlegi titkosítási módszerekkel kapcsolatban. Az, hogy a Microsoft kijavítja-e ezt a BitLockerben található sebezhetőséget, még várat magára, de hosszú távon a kiberbiztonsági kutatóknak jobban kell azonosítaniuk és javítaniuk a potenciális biztonsági réseket, mielőtt azok problémát jelentenének a felhasználók számára.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Hanoi óvárosa új „köntösbe öltözik”, ragyogóan üdvözölve az Őszközépi Fesztivált
A látogatók hálókat húznak, sárban taposva fogják a tenger gyümölcseit, majd illatosan sütik meg azokat Közép-Vietnam brakkvizű lagúnájában.
Y Ty ragyogó az érett rizsszezon aranyló színével
A Hang Ma Old Street "ruhát vált", hogy üdvözölje az Őszközépi Fesztivált

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék