Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsofts BitLocker-Tool in nur 43 Sekunden geknackt

Báo Thanh niênBáo Thanh niên09/02/2024

[Anzeige_1]

Laut TechSpot ist BitLocker zwar in die Versionen Windows 11 Pro, Enterprise und Education integriert, um die Datensicherheit mit dem AES-Verschlüsselungsalgorithmus zu verbessern, doch eine aktuelle Studie zeigt, dass dieses Verschlüsselungstool mit einem einfachen Gerät leicht geknackt werden kann.

In einem YouTube- Video demonstrierte der Sicherheitsforscher Stacksmashing, wie Hacker mithilfe eines Raspberry Pi Pico-Geräts in nur 43 Sekunden BitLocker-Verschlüsselungsschlüssel von Windows-Computern extrahieren können. Laut dem Forscher können gezielte Angriffe die BitLocker-Verschlüsselung umgehen, indem sie direkt auf die Hardware zugreifen und über den LPC-Port die im Trusted Platform Module (TPM) des Computers gespeicherten Verschlüsselungsschlüssel extrahieren.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Das berühmte Datenverschlüsselungstool von Microsoft lässt sich leicht umgehen

Die Sicherheitslücke ist auf einen Konstruktionsfehler zurückzuführen, der bei Geräten mit dedizierten TPMs, wie beispielsweise neueren Laptops und Desktop-PCs, auftritt. Wie der Forscher erklärt, nutzt BitLocker manchmal ein externes TPM, um wichtige Schlüsselinformationen wie Plattformkonfigurationsregister und Volume Master Keys zu speichern. Die Kommunikationsleitungen (LPC-Ports) zwischen der CPU und dem externen TPM sind jedoch beim Booten nicht verschlüsselt, sodass ein Angreifer den gesamten Datenverkehr zwischen den beiden Komponenten überwachen und den Verschlüsselungsschlüssel extrahieren kann.

Für den Demonstrationsangriff verwendete Stacksmashing einen zehn Jahre alten, mit BitLocker verschlüsselten Laptop und programmierte anschließend einen Raspberry Pi Pico, um die Rohbinärdatei vom TPM zu lesen und den Volume Master Key zu extrahieren. Anschließend entschlüsselte er das Laufwerk mit Dislocker und dem neu erhaltenen Volume Master Key.

Es ist nicht das erste Mal, dass BitLocker geknackt wurde. Im vergangenen Jahr demonstrierte der Cybersicherheitsforscher Guillaume Quéré, wie das BitLocker-Vollplattenverschlüsselungssystem es Benutzern ermöglicht, alle Informationen auszuspionieren, die zwischen einem separaten TPM-Chip und der CPU über den SPI-Port ausgetauscht werden. Microsoft behauptet jedoch, das Knacken der BitLocker-Verschlüsselung sei ein langwieriger und komplizierter Prozess, der permanenten Zugriff auf die Hardware erfordere.

Der jüngste Angriff zeigt, dass BitLocker viel einfacher umgangen werden kann als bisher angenommen, und wirft wichtige Fragen zu aktuellen Verschlüsselungsmethoden auf. Ob Microsoft diese spezielle Sicherheitslücke in BitLocker schließt, bleibt abzuwarten. Langfristig müssen Cybersicherheitsforscher jedoch potenzielle Sicherheitslücken besser identifizieren und schließen, bevor sie zum Problem für die Nutzer werden.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken
„Vietnam – Stolz in die Zukunft“ verbreitet Nationalstolz

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt