Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft'un BitLocker'ı Sadece 43 Saniyede Kırıldı

Báo Thanh niênBáo Thanh niên09/02/2024


TechSpot'a göre BitLocker, AES şifreleme algoritmasıyla veri güvenliğini artırma amacıyla Windows 11 Pro, Enterprise ve Education sürümlerine entegre edilmiş olsa da, yakın zamanda yapılan bir araştırma, bu şifreleme aracının ucuz bir cihazla kolayca kırılabileceğini gösteriyor.

Güvenlik araştırmacısı Stacksmashing, bir YouTube videosunda , bilgisayar korsanlarının bir Raspberry Pi Pico cihazı kullanarak Windows bilgisayarlardan BitLocker şifreleme anahtarlarını yalnızca 43 saniyede nasıl çıkarabileceğini gösterdi. Araştırmacıya göre, hedefli saldırılar, donanıma doğrudan erişerek ve bilgisayarın Güvenilir Platform Modülü'nde (TPM) depolanan şifreleme anahtarlarını LPC portu üzerinden çıkararak BitLocker şifrelemesini aşabilir.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsoft'un popüler veri şifreleme aracı kolayca aşılabilir

Güvenlik açığı, yeni dizüstü ve masaüstü bilgisayarlar gibi özel TPM'lere sahip cihazlarda bulunan bir tasarım hatasından kaynaklanıyor. Araştırmacının açıkladığı gibi, BitLocker bazen Platform Yapılandırma Kayıtları ve Birim Anahtarları gibi önemli bilgileri depolamak için harici bir TPM kullanır. Ancak, CPU ile harici TPM arasındaki iletişim hatları (LPC bağlantı noktaları) önyükleme sırasında şifrelenmez ve bu da bir saldırganın iki bileşen arasındaki trafiği izlemesine ve şifreleme anahtarını çıkarmasına olanak tanır.

Stacksmashing, gösteri saldırısını gerçekleştirmek için 10 yıllık BitLocker şifreli bir dizüstü bilgisayar kullandı ve ardından bir Raspberry Pi Pico'yu TPM'den ham ikili kodu okuyacak şekilde programlayarak Birim Anahtarını aldı. Ardından, yeni elde edilen Birim Anahtarını kullanarak Dislocker'ı kullanarak sürücünün şifresini çözdü.

BitLocker'ın ilk kez kırılması bu değil. Geçen yıl, siber güvenlik araştırmacısı Guillaume Quéré, BitLocker tam disk şifreleme sisteminin, kullanıcıların ayrı bir TPM çipi ile CPU arasında SPI portu üzerinden geçen tüm bilgileri gözetlemelerine nasıl olanak sağlayabileceğini göstermişti. Ancak Microsoft, BitLocker şifrelemesini kırmanın donanıma kalıcı erişim gerektiren uzun ve karmaşık bir süreç olduğunu iddia ediyor.

Son saldırı, BitLocker'ın daha önce düşünülenden çok daha kolay atlatılabileceğini gösteriyor ve mevcut şifreleme yöntemleri hakkında önemli sorular gündeme getiriyor. Microsoft'un BitLocker'daki bu güvenlik açığını düzeltip düzeltmeyeceği henüz belli değil, ancak uzun vadede siber güvenlik araştırmacılarının, kullanıcılar için sorun haline gelmeden önce olası güvenlik açıklarını tespit edip yamalama konusunda daha iyi bir iş çıkarması gerekiyor.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'
Vietnam'ın kıyı kentinin 2026'da dünyanın en iyi destinasyonları arasına nasıl girdiğini izleyin
Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün
Yukarıdan Ninh Binh'i pembeye boyayan lotus çiçekleri

Aynı yazardan

Miras

Figür

İşletme

Ho Chi Minh şehrindeki yüksek binalar sisle kaplandı.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün