Vietnam.vn - Nền tảng quảng bá Việt Nam

BitLocker firmy Microsoft złamany w zaledwie 43 sekundy

Báo Thanh niênBáo Thanh niên09/02/2024

[reklama_1]

Według serwisu TechSpot , chociaż BitLocker jest zintegrowany w wersjach Windows 11 Pro, Enterprise i Education w celu zwiększenia bezpieczeństwa danych za pomocą algorytmu szyfrowania AES, najnowsze badania pokazują, że to narzędzie szyfrujące można łatwo złamać przy użyciu taniego urządzenia.

W związku z tym, w filmie na YouTube, badacz bezpieczeństwa Stacksmashing pokazał, jak hakerzy mogą wydobyć klucze szyfrujące BitLockera z komputerów z systemem Windows w zaledwie 43 sekundy, używając urządzenia Raspberry Pi Pico. Według badacza, ukierunkowane ataki mogą ominąć szyfrowanie BitLockera, uzyskując bezpośredni dostęp do sprzętu i wydobyć klucze szyfrujące przechowywane w module TPM (Trusted Platform Module) komputera za pośrednictwem portu LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Popularne narzędzie firmy Microsoft do szyfrowania danych można łatwo ominąć

Luka wynika z wady konstrukcyjnej wykrytej w urządzeniach z dedykowanymi modułami TPM, takich jak nowsze laptopy i komputery stacjonarne. Jak wyjaśnia badacz, BitLocker czasami wykorzystuje zewnętrzny moduł TPM do przechowywania ważnych informacji, takich jak rejestry konfiguracji platformy i klucze główne woluminów. Jednak linie komunikacyjne (porty LPC) między procesorem a zewnętrznym modułem TPM nie są szyfrowane podczas rozruchu, co pozwala atakującemu monitorować ruch między tymi dwoma komponentami i uzyskać klucz szyfrujący.

Do przeprowadzenia ataku demonstracyjnego Stacksmashing użył 10-letniego laptopa z szyfrowaniem BitLocker, a następnie zaprogramował Raspberry Pi Pico do odczytu surowego kodu binarnego z modułu TPM w celu uzyskania klucza głównego woluminu. Następnie użył Dislockera z nowo uzyskanym kluczem głównym woluminu do odszyfrowania dysku.

To nie pierwszy raz, kiedy BitLocker został złamany. W zeszłym roku badacz cyberbezpieczeństwa Guillaume Quéré zademonstrował, jak system szyfrowania całego dysku BitLocker może umożliwić użytkownikom szpiegowanie wszelkich informacji przesyłanych między oddzielnym układem TPM a procesorem przez port SPI. Microsoft twierdzi jednak, że złamanie szyfrowania BitLocker to długi i skomplikowany proces, wymagający stałego dostępu do sprzętu.

Najnowszy atak pokazuje, że BitLockera można ominąć znacznie łatwiej niż wcześniej sądzono, i stawia ważne pytania dotyczące obecnych metod szyfrowania. Nie wiadomo, czy Microsoft naprawi tę konkretną lukę w zabezpieczeniach BitLockera, ale w dłuższej perspektywie badacze cyberbezpieczeństwa muszą lepiej identyfikować i łatać potencjalne luki w zabezpieczeniach, zanim staną się one problemem dla użytkowników.



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Ho Chi Minh City przyciąga inwestycje od przedsiębiorstw z bezpośrednimi inwestycjami zagranicznymi (FDI) w nowe możliwości
Historyczne powodzie w Hoi An widziane z samolotu wojskowego Ministerstwa Obrony Narodowej
„Wielka powódź” na rzece Thu Bon przewyższyła historyczną powódź z 1964 r. o 0,14 m.
Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”

Od tego samego autora

Dziedzictwo

Postać

Biznes

Podziwiaj „Zatokę Ha Long z lądu” – właśnie trafiła na listę najpopularniejszych miejsc na świecie

Aktualne wydarzenia

System polityczny

Lokalny

Produkt