Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsofts BitLocker-verktyg knäcktes på bara 43 sekunder.

Báo Thanh niênBáo Thanh niên09/02/2024

[annons_1]

Enligt TechSpot visar en nyligen genomförd studie att BitLocker är integrerat i Windows 11 Pro-, Enterprise- och Education-versionerna för att förbättra datasäkerheten med hjälp av AES-krypteringsalgoritmen, men detta krypteringsverktyg kan enkelt knäckas med bara en billig enhet.

I en YouTube- video visade säkerhetsforskaren Stacksmashing därför hur hackare kunde extrahera BitLocker-krypteringsnycklar från en Windows-dator på bara 43 sekunder med hjälp av en Raspberry Pi Pico-enhet. Enligt forskaren kan riktade attacker kringgå BitLocker-kryptering genom att direkt komma åt hårdvaran och extrahera krypteringsnyckeln som lagras i datorns Trusted Platform Module (TPM) via LPC-porten.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsofts välkända datakrypteringsverktyg kan enkelt kringgås.

Sårbarheten härrör från en designfel som hittats i enheter med dedikerade TPM:er, såsom nyare bärbara och stationära datorer. Som forskarna förklarar använder BitLocker ibland en extern TPM för att lagra kritisk nyckelinformation, såsom plattformskonfigurationsregister och volymnycklar. Kommunikationskanalerna (LPC-portar) mellan processorn och den externa TPM:n är dock inte krypterade vid start, vilket gör att angripare kan övervaka all trafik mellan de två komponenterna och extrahera krypteringsnyckeln.

För att utföra demonstrationsattacken använde Stacksmashing en 10 år gammal bärbar dator som hade krypterats med BitLocker, och programmerade sedan en Raspberry Pi Pico att läsa den råa binära koden från TPM:n för att hämta volymmästarnyckeln. Han använde sedan Dislocker med den nyligen erhållna volymmästarnyckeln för att dekryptera hårddisken.

Det här är inte första gången BitLocker har blivit knäckt. Förra året visade cybersäkerhetsforskaren Guillaume Quéré hur BitLockers fulldrivna krypteringssystem gjorde det möjligt för användare att övervaka all information mellan ett separat TPM-chip och processorn via SPI-porten. Microsoft hävdar dock att det är en lång och komplex process att knäcka BitLocker-kryptering, vilket kräver omfattande åtkomst till hårdvaran.

Den senaste attackmetoden visar att BitLocker kan kringgås mycket enklare än man tidigare trott, vilket väcker viktiga frågor om nuvarande krypteringsmetoder. Huruvida Microsoft kommer att åtgärda just denna sårbarhet i BitLocker återstår att se, men på lång sikt måste cybersäkerhetsforskare göra ett bättre jobb med att identifiera och åtgärda potentiella säkerhetsbrister innan de blir ett problem för användarna.


[annons_2]
Källänk

Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma ämne

I samma kategori

En närbild av verkstaden som tillverkar LED-stjärnan till Notre Dame-katedralen.
Den 8 meter höga julstjärnan som lyser upp Notre Dame-katedralen i Ho Chi Minh-staden är särskilt slående.
Huynh Nhu skriver historia vid SEA Games: Ett rekord som kommer att bli mycket svårt att slå.
Den fantastiska kyrkan på Highway 51 lyste upp till jul och drog till sig uppmärksamheten från alla som passerade förbi.

Av samma författare

Arv

Figur

Företag

Bönder i blomsterbyn Sa Dec är upptagna med att ta hand om sina blommor inför festivalen och Tet (månnyåret) 2026.

Aktuella händelser

Politiskt system

Lokal

Produkt