Vietnam.vn - Nền tảng quảng bá Việt Nam

Lo strumento BitLocker di Microsoft è stato violato in soli 43 secondi.

Báo Thanh niênBáo Thanh niên09/02/2024


Secondo TechSpot , sebbene BitLocker sia integrato nelle versioni Windows 11 Pro, Enterprise ed Education per migliorare la sicurezza dei dati utilizzando l'algoritmo di crittografia AES, un recente studio dimostra che questo strumento di crittografia può essere facilmente violato con un dispositivo a basso costo.

Di conseguenza, in un video su YouTube, il ricercatore di sicurezza Stacksmashing ha dimostrato come gli hacker possano estrarre le chiavi di crittografia BitLocker da un computer Windows in soli 43 secondi utilizzando un dispositivo Raspberry Pi Pico. Secondo il ricercatore, gli attacchi mirati possono aggirare la crittografia BitLocker accedendo direttamente all'hardware ed estraendo la chiave di crittografia memorizzata nel Trusted Platform Module (TPM) del computer tramite la porta LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Il noto strumento di crittografia dei dati di Microsoft può essere facilmente aggirato.

La vulnerabilità deriva da un difetto di progettazione riscontrato nei dispositivi dotati di TPM dedicati, come i laptop e i desktop più recenti. Come spiegano i ricercatori, BitLocker a volte utilizza un TPM esterno per memorizzare informazioni chiave critiche, come i registri di configurazione della piattaforma e le chiavi master del volume. Tuttavia, i canali di comunicazione (porte LPC) tra la CPU e il TPM esterno non sono crittografati all'avvio, consentendo agli aggressori di monitorare qualsiasi traffico tra i due componenti ed estrarre la chiave di crittografia.

Per eseguire l'attacco dimostrativo, Stacksmashing ha utilizzato un laptop di 10 anni crittografato con BitLocker, quindi ha programmato un Raspberry Pi Pico per leggere il codice binario grezzo dal TPM e ottenere la Volume Master Key. Successivamente ha utilizzato Dislocker con la Volume Master Key appena ottenuta per decrittografare l'unità.

Non è la prima volta che BitLocker viene violato. L'anno scorso, il ricercatore di sicurezza informatica Guillaume Quéré ha dimostrato come il sistema di crittografia completa di BitLocker consentisse agli utenti di monitorare qualsiasi informazione tra un chip TPM separato e la CPU tramite la porta SPI. Tuttavia, Microsoft afferma che decifrare la crittografia di BitLocker è un processo lungo e complesso, che richiede un accesso esteso all'hardware.

L'ultimo metodo di attacco dimostra che BitLocker può essere aggirato con molta più facilità di quanto si pensasse in precedenza, sollevando importanti interrogativi sugli attuali metodi di crittografia. Resta da vedere se Microsoft risolverà questa specifica vulnerabilità di BitLocker, ma a lungo termine, i ricercatori nel campo della sicurezza informatica devono impegnarsi maggiormente nell'identificare e correggere le potenziali vulnerabilità prima che diventino un problema per gli utenti.



Link alla fonte

Commento (0)

Lascia un commento per condividere le tue impressioni!

Stesso tag

Stessa categoria

Stesso autore

Eredità

Figura

Filiali

Attualità

Sistema politico

Locale

Prodotto

Happy Vietnam
Nebbia mattutina a Thong Hue

Nebbia mattutina a Thong Hue

Il dolce fascino di Hue

Il dolce fascino di Hue

La pace negli occhi di un bambino

La pace negli occhi di un bambino