博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟
2024-05-05 【 字体:大 中 小 】
IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。
IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。
stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

猜你喜欢

书中畅游“大美新疆”!南国书香节新疆馆开馆


杜康:黄金拉升到位开始转弱,早盘2423直接空!


如何走出通缩?新基建


大金重工(002487)6月19日主力资金净卖出57067万元


华为预计明年上半年推出P70手机 知名分析师称出货量或增长230%


线路推荐丨观花海、望雪山、捡菌子的路线 [彩虹]朴头山萨拉岭西起理县


莱美药业最新公告:公司及子公司诉讼事项二审终审判决结果


2024年,前景最被看好的十大行业


美国四季度核心个人消费支出(PCE)物价指数年化季环比修正值为21% 初值为2%


财联社12月19日电,欧洲央行管委兼立陶宛央行行长Simkus表示,市场对降息预期过于乐观。


“想加仓,先刷题”,金价高位回调,银行黄金定投风控加码


5月3日老凤祥黄金价格998元克


“永远不会忘记”_库里申科_中国_尼古拉·


跌疯了!美股大跌 苹果一夜蒸发1363亿美元 土耳其阻止芬兰瑞典加入北约谈判


对中期影响深远的三个政策线索


4月2日基金净值:长盛全债指数增强债券A最新净值16832,涨017%


晋商银行:营收利润双降业务线全面滑坡,超6%贷款有问题资本充足率恶化


假期即将来临,持仓还是持币?专业人士给出提醒


北大燕东园往事,老一辈大师学者如何育儿社交?


东威科技:董事及特定股东拟合计减持086%公司股份
