Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Instrumentul BitLocker de la Microsoft a fost deblocat în doar 43 de secunde

Báo Thanh niênBáo Thanh niên09/02/2024


Conform TechSpot , deși BitLocker este integrat în versiunile de Windows 11 Pro, Enterprise și Education cu scopul de a îmbunătăți securitatea datelor cu algoritmul de criptare AES, un studiu recent arată că acest instrument de criptare poate fi ușor descifrat cu un dispozitiv ieftin.

Într-un videoclip de pe YouTube, cercetătorul în domeniul securității Stacksmashing a demonstrat cum hackerii pot extrage cheile de criptare BitLocker de pe computerele cu Windows în doar 43 de secunde, folosind un dispozitiv Raspberry Pi Pico. Potrivit cercetătorului, atacurile direcționate pot ocoli criptarea BitLocker prin accesarea directă a hardware-ului și extragerea cheilor de criptare stocate în Trusted Platform Module (TPM) al computerului prin intermediul portului LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Instrumentul popular de criptare a datelor de la Microsoft poate fi ușor ocolit

Vulnerabilitatea se datorează unei erori de proiectare întâlnite la dispozitivele cu TPM-uri dedicate, cum ar fi laptopurile și desktop-urile mai noi. După cum explică cercetătorul, BitLocker folosește uneori un TPM extern pentru a stoca informații cheie importante, cum ar fi Registrele de configurare a platformei și Cheile principale de volum. Cu toate acestea, liniile de comunicație (porturile LPC) dintre CPU și TPM-ul extern nu sunt criptate la momentul pornirii, permițând unui atacator să monitorizeze orice trafic dintre cele două componente și să extragă cheia de criptare.

Pentru a efectua atacul demonstrativ, Stacksmashing a folosit un laptop criptat cu BitLocker, vechi de 10 ani, apoi a programat un Raspberry Pi Pico să citească fișierul binar brut din TPM pentru a extrage cheia principală de volum. Apoi a folosit Dislocker cu cheia principală de volum nou obținută pentru a decripta unitatea.

Nu este prima dată când BitLocker a fost spart. Anul trecut, cercetătorul în securitate cibernetică Guillaume Quéré a demonstrat cum sistemul de criptare a întregului disc BitLocker ar putea permite utilizatorilor să spioneze orice informație care trece între un cip TPM separat și procesor prin portul SPI. Cu toate acestea, Microsoft susține că spargerea criptării BitLocker este un proces lung și complicat care necesită acces permanent la hardware.

Cel mai recent atac arată că BitLocker poate fi ocolit mult mai ușor decât se credea anterior și ridică întrebări importante despre metodele actuale de criptare. Rămâne de văzut dacă Microsoft va remedia această vulnerabilitate specifică din BitLocker, dar pe termen lung, cercetătorii în domeniul securității cibernetice trebuie să facă o treabă mai bună în identificarea și remedierea potențialelor breșe de securitate înainte ca acestea să devină o problemă pentru utilizatori.



Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Cartierul vechi din Hanoi îmbracă o nouă „robă”, primind cu brio Festivalul de la Mijlocul Toamnei
Vizitatorii trag plase, calcă în picioare noroi pentru a prinde fructe de mare și le prepară la grătar în mod parfumat în laguna cu apă sărată din Vietnamul Central.
Y Ty este strălucitor cu culoarea aurie a sezonului de orez copt.
Strada veche Hang Ma „își schimbă hainele” pentru a întâmpina Festivalul de la Mijlocul Toamnei

De același autor

Patrimoniu

Figura

Afaceri

No videos available

Ştiri

Sistem politic

Local

Produs