Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Alat BitLocker Microsoft Retak Hanya Dalam 43 Saat

Báo Thanh niênBáo Thanh niên09/02/2024


Menurut TechSpot , walaupun BitLocker disepadukan pada versi Windows 11 Pro, Perusahaan dan Pendidikan dengan tujuan meningkatkan keselamatan data dengan algoritma penyulitan AES, kajian terbaru menunjukkan bahawa alat penyulitan ini boleh dipecahkan dengan mudah hanya dengan peranti murah.

Dalam video YouTube, penyelidik keselamatan Stacksmashing menunjukkan cara penggodam boleh mengekstrak kunci penyulitan BitLocker daripada komputer Windows dalam masa 43 saat sahaja, menggunakan peranti Raspberry Pi Pico. Menurut penyelidik, serangan yang disasarkan boleh memintas penyulitan BitLocker dengan mengakses terus perkakasan dan mengekstrak kunci penyulitan yang disimpan dalam Modul Platform Dipercayai (TPM) komputer melalui port LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Alat Penyulitan Data Terkenal Microsoft Boleh Dipintas Dengan Mudah

Kerentanan ini disebabkan oleh kecacatan reka bentuk yang ditemui dalam peranti dengan TPM khusus, seperti komputer riba dan desktop yang lebih baharu. Seperti yang diterangkan oleh penyelidik, BitLocker kadangkala menggunakan TPM luaran untuk menyimpan maklumat penting penting, seperti Daftar Konfigurasi Platform dan Kunci Induk Kelantangan. Walau bagaimanapun, talian komunikasi (port LPC) antara CPU dan TPM luaran tidak disulitkan pada masa but, membenarkan penyerang memantau sebarang trafik antara kedua-dua komponen dan mengekstrak kunci penyulitan.

Untuk melakukan serangan demonstrasi, Stacksmashing menggunakan komputer riba yang disulitkan BitLocker berusia 10 tahun, kemudian memprogramkan Raspberry Pi Pico untuk membaca binari mentah daripada TPM untuk mengekstrak Kunci Induk Volume. Dia kemudian menggunakan Dislocker dengan Volume Master Key yang baru diperoleh untuk menyahsulit pemacu.

Ini bukan kali pertama BitLocker telah dipecahkan. Tahun lepas, penyelidik keselamatan siber Guillaume Quéré menunjukkan bagaimana sistem penyulitan cakera penuh BitLocker boleh membenarkan pengguna mengintip sebarang maklumat yang dihantar antara cip TPM yang berasingan dan CPU melalui port SPI. Walau bagaimanapun, Microsoft mendakwa bahawa memecahkan penyulitan BitLocker adalah proses yang panjang dan rumit yang memerlukan akses kekal kepada perkakasan.

Serangan terbaru menunjukkan bahawa BitLocker boleh dipintas dengan lebih mudah daripada yang difikirkan sebelum ini, dan ia menimbulkan persoalan penting tentang kaedah penyulitan semasa. Sama ada Microsoft akan membetulkan kelemahan khusus ini dalam BitLocker masih belum dapat dilihat, tetapi dalam jangka panjang, penyelidik keselamatan siber perlu melakukan kerja yang lebih baik untuk mengenal pasti dan menampal lubang keselamatan yang berpotensi sebelum ia menjadi masalah kepada pengguna.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Suku Lama Hanoi memakai 'pakaian' baharu, menyambut Festival Pertengahan Musim Luruh dengan cemerlang
Pelawat menarik pukat, memijak lumpur untuk menangkap makanan laut, dan memanggangnya dengan harum di lagun air payau di Vietnam Tengah
Y Ty adalah cemerlang dengan warna keemasan musim padi masak
Jalan Lama Hang Ma "menukar pakaian" untuk menyambut Festival Pertengahan Musim Luruh

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk