Vietnam.vn - Nền tảng quảng bá Việt Nam

Зламати BitLocker від Microsoft можна лише за 43 секунди

Báo Thanh niênBáo Thanh niên09/02/2024


Згідно з TechSpot , хоча BitLocker інтегрований у версії Windows 11 Pro, Enterprise та Education з метою підвищення безпеки даних за допомогою алгоритму шифрування AES, нещодавнє дослідження показує, що цей інструмент шифрування можна легко зламати за допомогою навіть дешевого пристрою.

Відповідно, у відео на YouTube дослідник безпеки Stacksmashing продемонстрував, як хакери можуть витягти ключі шифрування BitLocker з комп'ютерів Windows лише за 43 секунди за допомогою пристрою Raspberry Pi Pico. За словами дослідника, цілеспрямовані атаки можуть обійти шифрування BitLocker, отримуючи прямий доступ до обладнання та витягуючи ключі шифрування, що зберігаються в модулі довіреної платформи (TPM) комп'ютера, через порт LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Популярний інструмент шифрування даних від Microsoft можна легко обійти

Вразливість пов'язана з недоліком конструкції, виявленим у пристроях зі спеціалізованими TPM, таких як новіші ноутбуки та настільні комп'ютери. Як пояснює дослідник, BitLocker іноді використовує зовнішній TPM для зберігання важливої ​​ключової інформації, такої як регістри конфігурації платформи та головні ключі томів. Однак лінії зв'язку (порти LPC) між процесором та зовнішнім TPM не шифруються під час завантаження, що дозволяє зловмиснику контролювати будь-який трафік між двома компонентами та витягувати ключ шифрування.

Для проведення демонстраційної атаки Stacksmashing використав 10-річний ноутбук із шифруванням BitLocker, потім запрограмував Raspberry Pi Pico на зчитування необробленого двійкового коду з TPM для отримання головного ключа тома. Далі він використав Dislocker з щойно отриманим головним ключем тома для розшифрування диска.

Це не перший випадок злому BitLocker. Минулого року дослідник кібербезпеки Гійом Кере продемонстрував, як система повного шифрування диска BitLocker може дозволити користувачам шпигувати за будь-якою інформацією, що передається між окремим чіпом TPM та процесором через порт SPI. Однак Microsoft стверджує, що злом шифрування BitLocker — це тривалий і складний процес, який вимагає постійного доступу до обладнання.

Остання атака показує, що BitLocker можна обійти набагато легше, ніж вважалося раніше, і порушує важливі питання щодо сучасних методів шифрування. Чи виправить Microsoft цю конкретну вразливість у BitLocker, ще належить з'ясувати, але в довгостроковій перспективі дослідникам кібербезпеки потрібно краще виявляти та виправляти потенційні діри в безпеці, перш ніж вони стануть проблемами для користувачів.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт