Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsofts BitLocker-verktyg knäckt på bara 43 sekunder

Báo Thanh niênBáo Thanh niên09/02/2024

[annons_1]

Enligt TechSpot är BitLocker integrerat i Windows 11 Pro-, Enterprise- och Education-versionerna i syfte att förbättra datasäkerheten med AES-krypteringsalgoritmen, men en nyligen genomförd studie visar att detta krypteringsverktyg enkelt kan knäckas med bara en billig enhet.

I en YouTube- video visade säkerhetsforskaren Stacksmashing hur hackare kan extrahera BitLocker-krypteringsnycklar från Windows-datorer på bara 43 sekunder med hjälp av en Raspberry Pi Pico-enhet. Enligt forskaren kan riktade attacker kringgå BitLocker-kryptering genom att direkt komma åt hårdvaran och extrahera krypteringsnycklar som lagras i datorns Trusted Platform Module (TPM) via LPC-porten.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsofts berömda datakrypteringsverktyg kan enkelt kringgås

Sårbarheten beror på en designfel som hittats i enheter med dedikerade TPM:er, såsom nyare bärbara och stationära datorer. Som forskaren förklarar använder BitLocker ibland en extern TPM för att lagra viktig nyckelinformation, såsom plattformskonfigurationsregister och volymnycklar. Kommunikationslinjerna (LPC-portar) mellan processorn och den externa TPM:n är dock inte krypterade vid start, vilket gör att en angripare kan övervaka all trafik mellan de två komponenterna och extrahera krypteringsnyckeln.

För att utföra demonstrationsattacken använde Stacksmashing en 10 år gammal BitLocker-krypterad bärbar dator och programmerade sedan en Raspberry Pi Pico att läsa den råa binärfilen från TPM:n för att extrahera volymmästarnyckeln. Han använde sedan Dislocker med den nyligen erhållna volymmästarnyckeln för att dekryptera hårddisken.

Det här är inte första gången BitLocker har blivit knäckt. Förra året visade cybersäkerhetsforskaren Guillaume Quéré hur BitLockers fulldiskkrypteringssystem kunde låta användare spionera på all information som passerar mellan ett separat TPM-chip och processorn via SPI-porten. Microsoft hävdar dock att det är en lång och komplicerad process att knäcka BitLocker-kryptering som kräver permanent åtkomst till hårdvaran.

Den senaste attacken visar att BitLocker kan kringgås mycket enklare än man tidigare trott, och den väcker viktiga frågor om nuvarande krypteringsmetoder. Huruvida Microsoft kommer att åtgärda just denna sårbarhet i BitLocker återstår att se, men på lång sikt måste cybersäkerhetsforskare göra ett bättre jobb med att identifiera och åtgärda potentiella säkerhetshål innan de blir ett problem för användarna.


[annons_2]
Källänk

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Hanois gamla kvarter tar på sig en ny "klänning" och välkomnar midhöstfestivalen på ett strålande sätt.
Besökare drar nät, trampar i lera för att fånga fisk och skaldjur och grillar dem väldoftande i den bräckta vattenlagunen i centrala Vietnam.
Y Ty är lysande med den gyllene färgen av moget ris säsong
Hang Ma Old Street "byter kläder" för att välkomna midhöstfestivalen

Av samma författare

Arv

Figur

Företag

No videos available

Nyheter

Politiskt system

Lokal

Produkt