Jak podaje serwis TechSpot , mimo że firma Microsoft wydała w zeszłym roku łatkę na lukę CVE-2023-21563, haker Thomas Lambertz niedawno wykazał, że BitLocker, funkcja szyfrowania dysku systemu Windows, wciąż nie jest w pełni bezpieczna.
Narzędzie szyfrujące BitLocker w systemie Windows 11 nadal można ominąć.
ZDJĘCIE: ZRZUT EKRANU Z TECHSPOT
Luka w zabezpieczeniach funkcji BitLocker jest nadal „ponownie wykorzystywana” w systemie Windows 11.
Podczas prezentacji na niedawnym Chaos Communication Congress haker Lambertz pokazał, jak wykorzystać lukę w zabezpieczeniach nazwaną „bitpixie” do ominięcia szyfrowania BitLocker na komputerze z w pełni zaktualizowanym systemem Windows 11.
Wykorzystując technologię Secure Boot i przestarzały bootloader systemu Windows, haker był w stanie wydobyć klucz szyfrujący do pamięci, a następnie odzyskać go za pomocą systemu operacyjnego Linux. Co alarmujące, ta metoda ataku wymagała tylko jednego fizycznego dostępu do komputera.
Lambertz stwierdził, że wiele firm korzysta z BitLockera do ochrony swoich danych, a domyślne ustawienie tej funkcji przez Microsoft w nowych instalacjach systemu Windows 11 zwiększa ryzyko ataków. W szczególności popularny tryb „Szyfrowania urządzeń”, który nie wymaga dodatkowego hasła, ułatwia atakującym odblokowanie dysków BitLockera.
To odkrycie po raz kolejny uwypukla zagrożenia związane z cyberbezpieczeństwem: nawet pozornie nieprzeniknione technologie bezpieczeństwa mogą zostać pokonane przez błyskotliwe umysły hakerów. Dlatego użytkownicy muszą zachować szczególną czujność i stosować wielowarstwowe zabezpieczenia swoich ważnych danych.
Źródło: https://thanhnien.vn/bitlocker-tren-windows-11-van-de-bi-xam-nhap-du-da-duoc-va-loi-185250103092845364.htm






Komentarz (0)