Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft'un BitLocker Aracı Sadece 43 Saniyede Kırıldı

Báo Thanh niênBáo Thanh niên09/02/2024


TechSpot'a göre BitLocker, AES şifreleme algoritmasıyla veri güvenliğini artırma amacıyla Windows 11 Pro, Enterprise ve Education sürümlerine entegre edilmiş olsa da, yakın zamanda yapılan bir araştırma, bu şifreleme aracının ucuz bir cihazla kolayca kırılabileceğini gösteriyor.

Güvenlik araştırmacısı Stacksmashing, bir YouTube videosunda , bilgisayar korsanlarının Raspberry Pi Pico cihazı kullanarak Windows bilgisayarlardan BitLocker şifreleme anahtarlarını yalnızca 43 saniyede nasıl çıkarabileceğini gösterdi. Araştırmacıya göre, hedefli saldırılar, donanıma doğrudan erişerek ve LPC portu üzerinden bilgisayarın Güvenilir Platform Modülü'nde (TPM) depolanan şifreleme anahtarlarını çıkararak BitLocker şifrelemesini aşabilir.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsoft'un popüler veri şifreleme aracı kolayca aşılabilir

Güvenlik açığı, yeni dizüstü ve masaüstü bilgisayarlar gibi özel TPM'lere sahip cihazlarda bulunan bir tasarım hatasından kaynaklanıyor. Araştırmacının açıkladığı gibi, BitLocker bazen Platform Yapılandırma Kayıtları ve Birim Anahtarları gibi önemli bilgileri depolamak için harici bir TPM kullanır. Ancak, CPU ile harici TPM arasındaki iletişim hatları (LPC bağlantı noktaları) önyükleme sırasında şifrelenmez ve bu da bir saldırganın iki bileşen arasındaki trafiği izlemesine ve şifreleme anahtarını çıkarmasına olanak tanır.

Stacksmashing, gösteri saldırısını gerçekleştirmek için 10 yıllık BitLocker şifreli bir dizüstü bilgisayar kullandı ve ardından bir Raspberry Pi Pico'yu TPM'den ham ikili dosyayı okuyarak Birim Anahtarını çıkaracak şekilde programladı. Ardından, yeni elde edilen Birim Anahtarını kullanarak Dislocker'ı kullanarak sürücünün şifresini çözdü.

BitLocker'ın ilk kez kırılması bu değil. Geçen yıl, siber güvenlik araştırmacısı Guillaume Quéré, BitLocker tam disk şifreleme sisteminin, kullanıcıların ayrı bir TPM çipi ile CPU arasında SPI portu üzerinden geçen tüm bilgileri gözetlemelerine nasıl olanak sağlayabileceğini göstermişti. Ancak Microsoft, BitLocker şifrelemesini kırmanın donanıma kalıcı erişim gerektiren uzun ve karmaşık bir süreç olduğunu iddia ediyor.

Son saldırı, BitLocker'ın daha önce düşünülenden çok daha kolay atlatılabileceğini gösteriyor ve mevcut şifreleme yöntemleri hakkında önemli soruları gündeme getiriyor. Microsoft'un BitLocker'daki bu güvenlik açığını düzeltip düzeltmeyeceği henüz belli değil, ancak uzun vadede siber güvenlik araştırmacılarının, kullanıcılar için sorun haline gelmeden önce olası güvenlik açıklarını tespit edip yamalama konusunda daha iyi bir iş çıkarması gerekiyor.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Hanoi'nin Eski Mahallesi, Orta Sonbahar Festivali'ni görkemli bir şekilde karşılayarak yeni bir 'elbise' giydi
Ziyaretçiler ağlarını çekiyor, deniz ürünlerini yakalamak için çamurda yürüyor ve bunları Orta Vietnam'ın acı su lagününde güzel kokulu bir şekilde ızgara yapıyorlar
Y Ty, olgun pirinç mevsiminin altın rengiyle parlıyor
Hang Ma Eski Sokağı, Orta Sonbahar Festivali'ni karşılamak için "kıyafetlerini değiştiriyor"

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün