当前所在位置:首页 > 国家合法股票配资

博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟

376

2024-05-05 【 字体:

IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。

IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。

stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

阅读全文
相关推荐

顺网科技:4月30日获融资买入516514万元,占当日流入资金比例为2176%

顺网科技:4月30日获融资买入516514万元,占当日流入资金比例为2176%
同花顺(300033)数据中心显示,顺网科技(300113)4月30日获融资买入...

巴菲特谈近期美股波动:过去几十天的下跌根本不算什么,这是股市的常态,不必恐慌

巴菲特谈近期美股波动:过去几十天的下跌根本不算什么,这是股市的常态,不必恐慌
出品 | 搜狐财经作者 | 冯紫彤北京时间5月3日晚间,被誉为“投资界春晚”的伯...

中国保险70年:从保险大国走向保险强国

中国保险70年:从保险大国走向保险强国
砥砺,磨石也,精为砥,粗为砺。从1949年中国人民保险公司与新中国一道诞生开始算...

上海:加强中国海洋经济股票价格指数后续产品化实施路径研究 探索金融支持海洋经济发展政策实践

上海:加强中国海洋经济股票价格指数后续产品化实施路径研究 探索金融支持海洋经济发展政策实践
上海市海洋局局长、党组书记史家明在中国自然资源报发表题为《奋力谱写现代海洋城市建...

以色列:胡塞武装的袭击源自伊朗 将对双方予以回击

以色列:胡塞武装的袭击源自伊朗 将对双方予以回击
  当地时间5月4日傍晚,以色列总理办公室在其社交账号发文称,也门胡塞武装对本·...

邦达亚洲:美元指数大幅反弹 黄金失守2900大关

邦达亚洲:美元指数大幅反弹 黄金失守2900大关
费城联邦储备银行行长帕特里克·哈克周四表示,他支持继续将美国短期借贷成本维持在4...

中国经济稳健向好(三万亿元人民币城市一览)

中国经济稳健向好(三万亿元人民币城市一览)
作者:潘长宏(文学之都居士)2024年1月28日 图片 一、中国...

多家知名私募坚定看好中国资产 已满仓

多家知名私募坚定看好中国资产 已满仓
  全球市场震荡加剧的当下,多家知名私募坚定看好中国资产。  4月8日上午,进化...

4月1日基金净值:中航瑞晨87个月定开债A最新净值10253

4月1日基金净值:中航瑞晨87个月定开债A最新净值10253
证券之星消息,4月1日,中航瑞晨87个月定开债A最新单位净值为1.0253元,累...

公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额

公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额
本站消息,4月28日鑫元基金管理有限公司发布《关于鑫元安鑫宝货币市场基金调整大额...