Menurut TechSpot , walaupun Microsoft mengeluarkan tampalan untuk kerentanan CVE-2023-21563 tahun lalu, penggodam Thomas Lambertz baru-baru ini menunjukkan bahawa BitLocker, ciri penyulitan cakera Windows, masih belum selamat sepenuhnya.
Alat penyulitan BitLocker pada Windows 11 masih boleh dipintas.
FOTO: SKRIN DARIPADA TECHSPOT
Kerentanan BitLocker masih 'digunakan semula' pada Windows 11.
Dalam satu pembentangan di Kongres Komunikasi Chaos baru-baru ini, penggodam Lambertz menunjukkan cara mengeksploitasi kerentanan yang digelar 'bitpixie' untuk memintas penyulitan BitLocker pada komputer Windows 11 yang dikemas kini sepenuhnya.
Dengan memanfaatkan teknologi Secure Boot dan bootloader Windows yang ketinggalan zaman, penggodam berjaya mengekstrak kunci penyulitan ke dalam memori dan kemudian mendapatkannya semula menggunakan sistem pengendalian Linux. Amat membimbangkan, kaedah serangan ini hanya memerlukan satu akses fizikal ke komputer.
Lambertz menyatakan bahawa banyak perniagaan menggunakan BitLocker untuk melindungi data mereka, dan tetapan lalai Microsoft untuk ciri ini pada pemasangan Windows 11 baharu meningkatkan risiko serangan. Khususnya, mod 'Penyulitan Peranti' yang popular, yang tidak memerlukan kata laluan tambahan, memudahkan penyerang membuka kunci pemacu BitLocker.
Penemuan ini sekali lagi menonjolkan risiko dalam keselamatan siber; teknologi keselamatan yang nampaknya tidak dapat ditembusi pun boleh dikalahkan oleh minda penggodam yang bijak. Oleh itu, pengguna perlu lebih berwaspada dan menggunakan pelbagai lapisan perlindungan terhadap data penting mereka.
[iklan_2]
Sumber: https://thanhnien.vn/bitlocker-tren-windows-11-van-de-bi-xam-nhap-du-da-duoc-va-loi-185250103092845364.htm






Komen (0)