Vietnam.vn - Nền tảng quảng bá Việt Nam

마이크로소프트 BitLocker 도구, 단 43초 만에 해독

Báo Thanh niênBáo Thanh niên09/02/2024

[광고_1]

TechSpot 에 따르면, BitLocker는 AES 암호화 알고리즘을 사용하여 데이터 보안을 강화한다는 목적으로 Windows 11 Pro, Enterprise 및 Education 버전에 통합되어 있지만, 최근 연구에 따르면 이 암호화 도구는 값싼 장치만으로도 쉽게 해독될 수 있는 것으로 나타났습니다.

보안 연구원 Stacksmashing은 YouTube 영상 에서 해커들이 Raspberry Pi Pico 장치를 사용하여 단 43초 만에 Windows 컴퓨터에서 BitLocker 암호화 키를 추출하는 방법을 시연했습니다. 연구원에 따르면, 표적 공격은 하드웨어에 직접 접근하여 LPC 포트를 통해 컴퓨터의 신뢰할 수 있는 플랫폼 모듈(TPM)에 저장된 암호화 키를 추출함으로써 BitLocker 암호화를 우회할 수 있습니다.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Microsoft의 유명한 데이터 암호화 도구는 쉽게 우회될 수 있습니다.

이 취약점은 최신 노트북 및 데스크톱과 같이 전용 TPM이 있는 장치에서 발견된 설계 결함으로 인해 발생합니다. 연구원의 설명에 따르면, BitLocker는 플랫폼 구성 레지스터(PCR) 및 볼륨 마스터 키와 같은 중요한 키 정보를 저장하기 위해 외부 TPM을 사용하는 경우가 있습니다. 그러나 CPU와 외부 TPM 간의 통신 회선(LPC 포트)은 부팅 시 암호화되지 않으므로 공격자는 두 구성 요소 간의 트래픽을 모니터링하고 암호화 키를 추출할 수 있습니다.

스택스매싱은 시범 공격을 수행하기 위해 10년 된 BitLocker로 암호화된 노트북을 사용한 후, 라즈베리파이 피코가 TPM에서 원시 바이너리를 읽어 볼륨 마스터 키를 추출하도록 프로그래밍했습니다. 그런 다음, 새로 얻은 볼륨 마스터 키로 Dislocker를 사용하여 드라이브를 복호화했습니다.

BitLocker가 해킹된 것은 이번이 처음이 아닙니다. 작년에 사이버 보안 연구원 기욤 케레는 BitLocker 전체 디스크 암호화 시스템을 통해 사용자가 SPI 포트를 통해 별도의 TPM 칩과 CPU 간에 전송되는 모든 정보를 감시할 수 있는 방법을 시연했습니다. 그러나 마이크로소프트는 BitLocker 암호화를 해킹하는 것은 하드웨어에 대한 영구적인 접근이 필요한 길고 복잡한 과정이라고 주장합니다.

최근 공격은 BitLocker가 이전에 생각했던 것보다 훨씬 쉽게 우회될 수 있음을 보여주며, 현재 암호화 방식에 대한 중요한 의문을 제기합니다. 마이크로소프트가 BitLocker의 이 특정 취약점을 수정할지는 아직 불확실하지만, 장기적으로 사이버 보안 연구원들은 잠재적인 보안 취약점이 사용자에게 문제가 되기 전에 이를 파악하고 패치하는 데 더욱 노력해야 합니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data
사람들은 국경일을 앞두고 영웅적인 분위기에 푹 빠져 하노이로 몰려든다.
9월 2일 국경일 퍼레이드 관람 추천 장소
나싸 실크 마을 방문
사진작가 Hoang Le Giang이 flycam으로 촬영한 아름다운 사진을 감상하세요
젊은이들이 패션을 통해 애국심을 표현할 때
수도에서 8,800명이 넘는 자원봉사자가 A80 페스티벌에 기여할 준비가 되어 있습니다.
SU-30MK2가 '바람을 가르는' 순간, 날개 뒤쪽에 하얀 구름처럼 공기가 모인다.
'베트남 - 자랑스럽게 미래를 향해 나아가다' 국민적 자부심 확산
국경일 맞아 젊은이들이 머리핀과 금별 스티커를 찾아 나선다
퍼레이드 훈련 단지에서 세계 최신 탱크, 자살 무인 항공기를 만나보세요

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품