Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsofts BitLocker-verktøy knekt på bare 43 sekunder

Báo Thanh niênBáo Thanh niên09/02/2024

[annonse_1]

Ifølge TechSpot viser en fersk studie at BitLocker er integrert i Windows 11 Pro-, Enterprise- og Education-versjonene med det formål å forbedre datasikkerheten med AES-krypteringsalgoritmen, men dette krypteringsverktøyet kan enkelt knekkes med bare en billig enhet.

I en YouTube- video demonstrerte sikkerhetsforsker Stacksmashing hvordan hackere kan hente ut BitLocker-krypteringsnøkler fra Windows-datamaskiner på bare 43 sekunder ved hjelp av en Raspberry Pi Pico-enhet. Ifølge forskeren kan målrettede angrep omgå BitLocker-kryptering ved å få direkte tilgang til maskinvaren og hente ut krypteringsnøkler som er lagret i datamaskinens Trusted Platform Module (TPM) via LPC-porten.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsofts populære datakrypteringsverktøy kan enkelt omgås

Sårbarheten skyldes en designfeil funnet i enheter med dedikerte TPM-er, som nyere bærbare og stasjonære datamaskiner. Som forskeren forklarer, bruker BitLocker noen ganger en ekstern TPM til å lagre viktig nøkkelinformasjon, for eksempel plattformkonfigurasjonsregistre og volumhovednøkler. Kommunikasjonslinjene (LPC-porter) mellom CPU-en og den eksterne TPM-en krypteres imidlertid ikke ved oppstart, slik at en angriper kan overvåke trafikk mellom de to komponentene og trekke ut krypteringsnøkkelen.

For å utføre demonstrasjonsangrepet brukte Stacksmashing en 10 år gammel BitLocker-kryptert bærbar PC, og programmerte deretter en Raspberry Pi Pico til å lese den rå binærfilen fra TPM-en for å trekke ut Volume Master Key. Deretter brukte han Dislocker med den nylig innhentede Volume Master Key for å dekryptere harddisken.

Dette er ikke første gang BitLocker har blitt knekt. I fjor demonstrerte cybersikkerhetsforsker Guillaume Quéré hvordan BitLocker-fulldiskkrypteringssystemet kunne tillate brukere å spionere på all informasjon som sendes mellom en separat TPM-brikke og CPU-en via SPI-porten. Microsoft hevder imidlertid at det å knekke BitLocker-kryptering er en lang og komplisert prosess som krever permanent tilgang til maskinvaren.

Det siste angrepet viser at BitLocker kan omgås mye enklere enn tidligere antatt, og det reiser viktige spørsmål om nåværende krypteringsmetoder. Om Microsoft vil fikse denne spesielle sårbarheten i BitLocker gjenstår å se, men på lang sikt må forskere innen cybersikkerhet gjøre en bedre jobb med å identifisere og lappe potensielle sikkerhetshull før de blir et problem for brukerne.


[annonse_2]
Kildekobling

Kommentar (0)

No data
No data

I samme emne

I samme kategori

Hanois gamleby tar på seg en ny «kjole» og ønsker midthøstfestivalen strålende velkommen
Besøkende drar garn, tramper i gjørme for å fange sjømat og griller den velduftende i brakkvannslagunen i Sentral-Vietnam
Y Ty er strålende med den gylne fargen av moden rissesong
Hang Ma Old Street «skifter klær» for å ønske midthøstfestivalen velkommen

Av samme forfatter

Arv

Figur

Forretninger

No videos available

Nyheter

Det politiske systemet

Lokalt

Produkt