Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Інструмент BitLocker від Microsoft зламано всього за 43 секунди

Báo Thanh niênBáo Thanh niên09/02/2024


Згідно з TechSpot , хоча BitLocker інтегрований у версії Windows 11 Pro, Enterprise та Education з метою підвищення безпеки даних за допомогою алгоритму шифрування AES, нещодавнє дослідження показує, що цей інструмент шифрування можна легко зламати за допомогою навіть дешевого пристрою.

У відео на YouTube дослідник безпеки Stacksmashing продемонстрував, як хакери можуть витягти ключі шифрування BitLocker з комп'ютерів Windows лише за 43 секунди за допомогою пристрою Raspberry Pi Pico. За словами дослідника, цілеспрямовані атаки можуть обійти шифрування BitLocker, отримуючи прямий доступ до обладнання та витягуючи ключі шифрування, що зберігаються в модулі довіреної платформи (TPM) комп'ютера, через порт LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Популярний інструмент шифрування даних від Microsoft можна легко обійти

Вразливість пов'язана з недоліком конструкції, виявленим у пристроях зі спеціалізованими TPM, таких як новіші ноутбуки та настільні комп'ютери. Як пояснює дослідник, BitLocker іноді використовує зовнішній TPM для зберігання важливої ​​ключової інформації, такої як регістри конфігурації платформи та головні ключі томів. Однак лінії зв'язку (порти LPC) між процесором та зовнішнім TPM не шифруються під час завантаження, що дозволяє зловмиснику контролювати будь-який трафік між двома компонентами та витягувати ключ шифрування.

Для проведення демонстраційної атаки Stacksmashing використав 10-річний ноутбук із шифруванням BitLocker, потім запрограмував Raspberry Pi Pico на зчитування необробленого двійкового файлу з TPM для вилучення головного ключа тома. Далі він використав Dislocker з щойно отриманим головним ключем тома для розшифрування диска.

Це не перший випадок злому BitLocker. Минулого року дослідник кібербезпеки Гійом Кере продемонстрував, як система повного шифрування диска BitLocker може дозволити користувачам шпигувати за будь-якою інформацією, що передається між окремим чіпом TPM та процесором через порт SPI. Однак Microsoft стверджує, що злом шифрування BitLocker — це тривалий і складний процес, який вимагає постійного доступу до обладнання.

Остання атака показує, що BitLocker можна обійти набагато легше, ніж вважалося раніше, і це порушує важливі питання щодо сучасних методів шифрування. Чи виправить Microsoft цю конкретну вразливість у BitLocker, ще належить з'ясувати, але в довгостроковій перспективі дослідникам кібербезпеки потрібно краще виявляти та виправляти потенційні діри в безпеці, перш ніж вони стануть проблемою для користувачів.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Старий квартал Ханоя одягає нове «вбрання», блискуче вітаючи Свято середини осені
Відвідувачі тягнуть сітки, топчуться в багнюці, щоб зловити морепродукти, і смажать їх на запашному грилі в солонуватій лагуні Центрального В'єтнаму.
Y Ty блискучий золотистим кольором стиглого рису сезону
Стара вулиця Ханг Ма "змінює свій одяг", щоб зустріти Свято середини осені

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт