Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft's BitLocker Cracked ໃນພຽງແຕ່ 43 ວິນາທີ

Báo Thanh niênBáo Thanh niên09/02/2024


ອີງຕາມ TechSpot , ເຖິງແມ່ນວ່າ BitLocker ໄດ້ຖືກລວມເຂົ້າກັບ Windows 11 Pro, Enterprise ແລະ Education versions ດ້ວຍຈຸດປະສົງເພື່ອເພີ່ມຄວາມປອດໄພຂອງຂໍ້ມູນດ້ວຍລະບົບການເຂົ້າລະຫັດ AES, ການສຶກສາທີ່ຜ່ານມາສະແດງໃຫ້ເຫັນວ່າເຄື່ອງມືການເຂົ້າລະຫັດນີ້ສາມາດຖືກ crack ໄດ້ງ່າຍດ້ວຍອຸປະກອນລາຄາຖືກ.

ຕາມນັ້ນແລ້ວ, ໃນ ວິດີໂອ YouTube, ນັກຄົ້ນຄວ້າຄວາມປອດໄພ Stacksmashing ໄດ້ສະແດງໃຫ້ເຫັນວ່າແຮກເກີສາມາດສະກັດລະຫັດການເຂົ້າລະຫັດ BitLocker ຈາກຄອມພິວເຕີ Windows ໃນເວລາພຽງ 43 ວິນາທີ, ໂດຍໃຊ້ອຸປະກອນ Raspberry Pi Pico. ອີງຕາມນັກຄົ້ນຄວ້າ, ການໂຈມຕີເປົ້າຫມາຍສາມາດຂ້າມຜ່ານການເຂົ້າລະຫັດ BitLocker ໂດຍການເຂົ້າເຖິງຮາດແວໂດຍກົງແລະສະກັດລະຫັດການເຂົ້າລະຫັດທີ່ເກັບໄວ້ໃນໂມດູນເວທີທີ່ເຊື່ອຖືໄດ້ (TPM) ຂອງຄອມພິວເຕີຜ່ານພອດ LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

ເຄື່ອງມືການເຂົ້າລະຫັດຂໍ້ມູນທີ່ນິຍົມຂອງ Microsoft ສາມາດຂ້າມຜ່ານໄດ້ຢ່າງງ່າຍດາຍ

ຊ່ອງໂຫວ່ແມ່ນເນື່ອງມາຈາກຂໍ້ບົກພ່ອງດ້ານການອອກແບບທີ່ພົບເຫັນຢູ່ໃນອຸປະກອນທີ່ມີ TPMs ສະເພາະ, ເຊັ່ນຄອມພິວເຕີໂນດບຸກ ແລະເດັສທັອບລຸ້ນໃໝ່. ດັ່ງທີ່ນັກຄົ້ນຄວ້າໄດ້ອະທິບາຍ, BitLocker ບາງຄັ້ງໃຊ້ TPM ພາຍນອກເພື່ອເກັບຂໍ້ມູນທີ່ສໍາຄັນເຊັ່ນ: ການລົງທະບຽນເວທີການກໍາຫນົດຄ່າແລະ Volume Master Keys. ຢ່າງໃດກໍ່ຕາມ, ສາຍການສື່ສານ (ພອດ LPC) ລະຫວ່າງ CPU ແລະ TPM ພາຍນອກບໍ່ໄດ້ຖືກເຂົ້າລະຫັດໃນເວລາບູດ, ໃຫ້ຜູ້ໂຈມຕີສາມາດຕິດຕາມການຈະລາຈອນໃດໆລະຫວ່າງສອງອົງປະກອບແລະສະກັດລະຫັດການເຂົ້າລະຫັດ.

ເພື່ອປະຕິບັດການໂຈມຕີສາທິດ, Stacksmashing ໄດ້ໃຊ້ແລັບທັອບທີ່ເຂົ້າລະຫັດ BitLocker ອາຍຸ 10 ປີ, ຈາກນັ້ນໄດ້ຕັ້ງໂປຣແກຣມ Raspberry Pi Pico ເພື່ອອ່ານລະຫັດຄູ່ດິບຈາກ TPM ເພື່ອດຶງຂໍ້ມູນ Volume Master Key. ຫຼັງຈາກນັ້ນລາວໄດ້ໃຊ້ Dislocker ກັບ Volume Master Key ທີ່ໄດ້ຮັບໃຫມ່ເພື່ອຖອດລະຫັດໄດ.

ນີ້​ບໍ່​ແມ່ນ​ຄັ້ງ​ທໍາ​ອິດ BitLocker ໄດ້​ຖືກ cracked​. ປີທີ່ຜ່ານມາ, ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ Guillaume Quéréໄດ້ສະແດງໃຫ້ເຫັນວິທີການເຂົ້າລະຫັດແບບເຕັມຂອງ BitLocker ສາມາດເຮັດໃຫ້ຜູ້ໃຊ້ສາມາດສອດແນມຂໍ້ມູນໃດໆທີ່ຜ່ານລະຫວ່າງຊິບ TPM ແຍກຕ່າງຫາກແລະ CPU ຜ່ານພອດ SPI. ຢ່າງໃດກໍຕາມ, Microsoft ອ້າງວ່າການທໍາລາຍການເຂົ້າລະຫັດ BitLocker ແມ່ນຂະບວນການທີ່ຍາວນານແລະສັບສົນທີ່ຕ້ອງການການເຂົ້າເຖິງຮາດແວຖາວອນ.

ການໂຈມຕີຫຼ້າສຸດສະແດງໃຫ້ເຫັນວ່າ BitLocker ສາມາດຂ້າມຜ່ານໄດ້ງ່າຍກວ່າທີ່ຄິດໄວ້ກ່ອນຫນ້ານີ້, ແລະເຮັດໃຫ້ເກີດຄໍາຖາມທີ່ສໍາຄັນກ່ຽວກັບວິທີການເຂົ້າລະຫັດໃນປະຈຸບັນ. ບໍ່ວ່າ Microsoft ຈະແກ້ໄຂຊ່ອງໂຫວ່ສະເພາະນີ້ຢູ່ໃນ BitLocker ກໍ່ຕາມ, ແຕ່ໃນໄລຍະຍາວ, ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຕ້ອງເຮັດວຽກທີ່ດີກວ່າໃນການກໍານົດແລະແກ້ໄຂຂຸມຄວາມປອດໄພທີ່ອາດເກີດຂື້ນກ່ອນທີ່ມັນຈະເປັນບັນຫາສໍາລັບຜູ້ໃຊ້.



ແຫຼ່ງທີ່ມາ

(0)

No data
No data

ນະຄອນ​ໂຮ່ຈິ​ມິນ: ຖະໜົນ​ໂຄມ​ໄຟ ​ເລືອງ​ງູ​ໂຮ່ ມີ​ສີສັນ​ພິ​ເສດ​ເພື່ອ​ຕ້ອນຮັບ​ບຸນ​ລະດູ​ໃບ​ໄມ້​ປົ່ງ.
ຮັກສາ​ຈິດ​ໃຈ​ບຸນ​ລະດູ​ໃບ​ໄມ້​ປົ່ງ​ຜ່ານ​ສີສັນ​ຂອງ​ຮູບ​ປັ້ນ
ຄົ້ນ​ພົບ​ໝູ່​ບ້ານ​ດຽວ​ຢູ່​ຫວຽດ​ນາມ ໃນ 50 ໝູ່​ບ້ານ​ທີ່​ງາມ​ທີ່​ສຸດ​ໃນ​ໂລກ
ເປັນຫຍັງໂຄມໄຟທຸງສີແດງກັບດາວສີເຫຼືອງຈຶ່ງເປັນທີ່ນິຍົມໃນປີນີ້?

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ