博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟
2024-05-05 【 字体:大 中 小 】
IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。
IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。
stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

猜你喜欢

黑石(BXUS)旗下纽约办公大楼的一笔抵押贷款拟以50%折扣出售


大行评级|大摩:予友邦保险“增持”评级及目标价95港元 去年业绩坚韧


寻找新一代全球化品牌|钛媒体「出海参考」


一个客观规律:没有哪件商品满足所有人,没有哪家店铺满足所有客户,没有


融资杠杆怎么用?撬动财富的双刃剑


券商晨会精华:高股息策略仍应是银行股投资的主线思路


拓普集团(601689)1月17日主力资金净卖出116亿元


线下配资:高杠杆下的财富游戏与风险防范指南


推荐配资平台:玩转股市,风险与机遇并存


巴黎奥运启示录:赛事与城市,如何成就更好的彼此


1月29日基金净值:汇添富沪港深优势定开最新净值05938,涨078%

瑞达期货: PTA小幅收跌 延续震荡行情

南海热带低压生成!广东局地发布台风预警,15日起风雨或加大

新奔驰跑200公里掉电80%,还挂不上倒车挡,青岛涉事4S店回应

煤炭彻底火了!还能上车吗?重磅解读来了

香橼研究公司:看多比特币 看空Coinbase的交易是有吸引力的

股票行情快报:绿岛风(301043)1月26日主力资金净买入2089万元

中远海能(600026SH):上半年净利润2607亿元,同比下降711%

博迁新材(605376)5月17日主力资金净卖出678万元

高通CEO安蒙:PC正迎来重塑,骁龙X Elite提供全面赋能

怎样杠杆投资:放大收益,亦步亦趋风险


T+0股票交易平台:解锁闪电交易的秘密


期货配资网站:高杠杆下的财富游戏与风险防范指南


股票配资排行:避开陷阱,玩转杠杆投资


2024中国十大配资平台:撬动财富的杠杆,风险与机遇并存


股票配资靠谱吗?深度解析风险与收益,助你理性投资


股票配资合同范本:避开投资陷阱,稳健获利指南


重庆股票配资平台:风险与机遇并存的投资之路


股票正规的杠杆平台:放大收益,稳健投资?


最大最正规的配资公司:高杠杆下的财富游戏,如何规避风险?
