博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟
2024-05-05 【 字体:大 中 小 】
IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。
IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。
stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

猜你喜欢

老百姓(603883)2月8日主力资金净卖出211842万元


如何走出通缩?新基建


2024年3月14日金昌市金川天然农产品发展有限责任公司价格行情


北京银行新提交“智能探针 IPS”商标注册申请


上海莱士:2023年预盈16亿元—207亿元


数读车市 丨10-20万最受欢迎的新能源车有哪些?


拓普集团(601689)1月17日主力资金净卖出116亿元


广州发布存量房交易资金托管指引


富国中证国企一带一路ETF联接A基金经理变动:王乐乐,王保合不再担任该基金基金经理


48只绩优低估值股1月份跑输大盘 8家连续5年净利润增长公司遭“错杀”


小额股票质押线下配资:掘金股市,稳健致富?


配资炒股连保有用吗?— 杠杆交易的风险与收益深度解析


股票杠杆平台股:高收益与高风险的博弈


专业炒股配资网:高杠杆下的财富游戏,风险与机遇并存


股指配资:股市乘风破浪的利器与风险暗礁


可靠的炒股配资平台:放大你的投资潜力,稳健致富!


股票杠杆平台开户:高风险,高回报,如何安全稳健地踏入?


股票配资怎么玩?玩转配资,成就你的投资梦想!


正规配资平台哪个好?避坑指南及深度解析


2023年炒股软件下载:选对工具,赢在起跑线!
