博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟
2024-05-05 【 字体:大 中 小 】
IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。
IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。
stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。
猜你喜欢
叶集区“准新兵”走进叶集博物馆接受爱国主义教育丨宽创博物馆设计施工一体化
6024
四驱+大六座,提供AR实景导航,燃油定位配20T发动机实力如何?
8179
封面评论“大数据杀熟”故态复萌,维护消费者权益必须平衡算法优势
2501
寻找新一代全球化品牌|钛媒体「出海参考」
6899
从博罗“链”向粤港澳!一条鱼的大湾区供应之旅
484
创维集团尾盘涨超5% 公司户用光伏业务持续增长
7468
香港财政司司长陈茂波:推动人民币柜台股票纳入南向港股通
6766
阳光财险重庆分公司:护航“三农”发展 助力乡村振兴
678
南海热带低压生成!广东局地发布台风预警,15日起风雨或加大
9962
期货手续费最低的券商大揭秘,省钱秘籍不容错过
4467
顺网科技:4月30日获融资买入516514万元,占当日流入资金比例为2176%
巴菲特谈近期美股波动:过去几十天的下跌根本不算什么,这是股市的常态,不必恐慌
中国保险70年:从保险大国走向保险强国
上海:加强中国海洋经济股票价格指数后续产品化实施路径研究 探索金融支持海洋经济发展政策实践
以色列:胡塞武装的袭击源自伊朗 将对双方予以回击
邦达亚洲:美元指数大幅反弹 黄金失守2900大关
中国经济稳健向好(三万亿元人民币城市一览)
多家知名私募坚定看好中国资产 已满仓
4月1日基金净值:中航瑞晨87个月定开债A最新净值10253
公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额
顺网科技:4月30日获融资买入516514万元,占当日流入资金比例为2176%

巴菲特谈近期美股波动:过去几十天的下跌根本不算什么,这是股市的常态,不必恐慌

中国保险70年:从保险大国走向保险强国

上海:加强中国海洋经济股票价格指数后续产品化实施路径研究 探索金融支持海洋经济发展政策实践

以色列:胡塞武装的袭击源自伊朗 将对双方予以回击

邦达亚洲:美元指数大幅反弹 黄金失守2900大关

中国经济稳健向好(三万亿元人民币城市一览)

多家知名私募坚定看好中国资产 已满仓

4月1日基金净值:中航瑞晨87个月定开债A最新净值10253

公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额

