Vietnam.vn - Nền tảng quảng bá Việt Nam

A Microsoft BitLocker-ét mindössze 43 másodperc alatt feltörték

Báo Thanh niênBáo Thanh niên09/02/2024

[hirdetés_1]

A TechSpot szerint bár a BitLocker integrálva van a Windows 11 Pro, Enterprise és Education verzióiba azzal a céllal, hogy az AES titkosítási algoritmussal fokozza az adatbiztonságot, egy friss tanulmány szerint ez a titkosító eszköz könnyen feltörhető egy olcsó eszközzel is.

Ennek megfelelően egy YouTube- videóban a Stacksmashing biztonsági kutató bemutatta, hogyan tudják a hackerek mindössze 43 másodperc alatt kinyerni a BitLocker titkosítási kulcsokat Windows számítógépekről egy Raspberry Pi Pico eszköz segítségével. A kutató szerint a célzott támadások megkerülhetik a BitLocker titkosítást azáltal, hogy közvetlenül hozzáférnek a hardverhez, és az LPC porton keresztül kinyerik a számítógép Trusted Platform Module-jában (TPM) tárolt titkosítási kulcsokat.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

A Microsoft népszerű adattitkosító eszköze könnyen megkerülhető

A sebezhetőséget egy tervezési hiba okozza, amely a dedikált TPM-mel rendelkező eszközökben, például az újabb laptopokban és asztali számítógépekben található. Ahogy a kutató elmagyarázza, a BitLocker néha külső TPM-et használ fontos kulcsinformációk, például platformkonfigurációs regiszterek és kötetmester kulcsok tárolására. A CPU és a külső TPM közötti kommunikációs vonalak (LPC portok) azonban nincsenek titkosítva a rendszerindításkor, így a támadó figyelheti a két komponens közötti forgalmat, és kinyerheti a titkosítási kulcsot.

A demonstrációs támadás végrehajtásához Stacksmashing egy 10 éves, BitLockerrel titkosított laptopot használt, majd egy Raspberry Pi Pico-t úgy programozott, hogy nyers bináris kódot olvasson be a TPM-ből a Volume Master Key lekéréséhez. Ezután a Dislockert és az újonnan megszerzett Volume Master Key-t használta a meghajtó visszafejtéséhez.

Nem ez az első alkalom, hogy a BitLockert feltörték. Tavaly Guillaume Quéré kiberbiztonsági kutató bemutatta, hogyan teheti lehetővé a BitLocker teljes lemezes titkosító rendszere a felhasználók számára, hogy kémkedjenek bármilyen információ után, amely egy különálló TPM chip és a CPU között az SPI porton keresztül áramlik. A Microsoft azonban azt állítja, hogy a BitLocker titkosítás feltörése egy hosszú és bonyolult folyamat, amely állandó hozzáférést igényel a hardverhez.

A legújabb támadás azt mutatja, hogy a BitLocker sokkal könnyebben megkerülhető, mint azt korábban gondolták, és fontos kérdéseket vet fel a jelenlegi titkosítási módszerekkel kapcsolatban. Az, hogy a Microsoft kijavítja-e ezt a BitLockerben található konkrét sebezhetőséget, még várat magára, de hosszú távon a kiberbiztonsági kutatóknak jobban kell azonosítaniuk és javítaniuk a potenciális biztonsági réseket, mielőtt azok problémát jelentenének a felhasználók számára.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Ho Si Minh-város új lehetőségek révén vonzza a külföldi működőtőke-vállalkozások befektetéseit
Történelmi árvizek Hoi Anban, a Nemzetvédelmi Minisztérium katonai repülőgépéről nézve
A Thu Bon folyón lezajlott „nagy árvíz” 0,14 méterrel meghaladta az 1964-es történelmi árvizet.
Dong Van-i kőfennsík - egy ritka „élő geológiai múzeum” a világon

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Csodálja meg a „Ha Long-öböl szárazföldön” című alkotást, amely bekerült a világ legkedveltebb úti céljai közé

Aktuális események

Politikai rendszer

Helyi

Termék