当前所在位置:首页 > 国家合法股票配资

博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟

376

2024-05-05 【 字体:

IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。

IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。

stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

阅读全文
相关推荐

韩国奥运选手回国接受“缉虫犬”检查

韩国奥运选手回国接受“缉虫犬”检查
《费加罗报》报道,韩国仁川国际机场部署了一只“缉虫犬”,来检查韩国奥运运动员是否...

券商晨会精华:高股息策略仍应是银行股投资的主线思路

券商晨会精华:高股息策略仍应是银行股投资的主线思路
财联社8月28日讯,昨日市场全天低开低走,深成指、创业板指均再创调整新低。总体上...

ST天山(300313SZ):陈德宏所持300万股股份将被变卖

ST天山(300313SZ):陈德宏所持300万股股份将被变卖
格隆汇9月10日丨ST天山(300313.SZ)公布,公司近日通过网络查询获悉,...

港股异动 新能源车股多数上扬 终端市场有所回暖 欧盟对华汽车关税政策或作出初步妥协

港股异动  新能源车股多数上扬 终端市场有所回暖 欧盟对华汽车关税政策或作出初步妥协
新能源车股多数上扬,截至发稿,小鹏汽车-W(09868)涨4.01%,报33.7...

影版《异人之下》办联欢,胡先煦带队邀观众走入“异人”世界

影版《异人之下》办联欢,胡先煦带队邀观众走入“异人”世界
南都讯 记者傅圆媛 7月22日,由《封神三部曲》导演乌尔善执导的漫改电影《异人之...

陕西黑猫(601015)8月15日主力资金净卖出45078万元

陕西黑猫(601015)8月15日主力资金净卖出45078万元
证券之星消息,截至2024年8月15日收盘,陕西黑猫(601015)报收于2.8...

好消息!京东开通医保个账网上买药

好消息!京东开通医保个账网上买药
南方+记者从京东方面获悉,为了让广州市民享受到更加便捷的医保购药服务,京东于7月...

这个钢化膜坏的,还有点艺术气息。

这个钢化膜坏的,还有点艺术气息。
这个钢化膜坏的,还有点艺术气息。鳳凰新聞">

跨境通(002640)7月11日主力资金净买入93648万元

跨境通(002640)7月11日主力资金净买入93648万元
证券之星消息,截至2024年7月11日收盘,跨境通(002640)报收于1.38...

惠理集团(00806)12月末管理资产总值约为142亿美元

惠理集团(00806)12月末管理资产总值约为142亿美元
智通财经APP讯,惠理集团(00806)发布公告,公司及其附属公司于2020年1...