博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟
2024-05-05 【 字体:大 中 小 】
IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。
IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。
stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

猜你喜欢

风语筑新注册《风语筑多人场景内单个状态同步与事件传递系统V10》项目的软件著作权


宗庆后走后, 农夫山泉股票暴跌, 被骂到关评论, 钟睒睒人品遭质疑


2024年,前景最被看好的十大行业


上海房协召开房地产市场座谈会:二手房市场有企稳迹象,新房交易承压


关注受处分官员复出新闻,媒体不能只说“半截话”


湖南江永香芋飘香海外 特色产业增产又增收


怡和嘉业(301367)3月6日主力资金净卖出65926万元


2024年2月29日河南三门峡市苹果批发交易市场价格行情


ST天邦(002124SZ):目前育肥完全成本持续下降中,6月份已降至1492元公斤


奇瑞的“塔尖”初建成星纪元ES上市2258万元起


4月1日基金净值:中航瑞晨87个月定开债A最新净值10253


公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额


美经济再传危险信号 运用芝商所美债期货构建对冲策略


4月14日亚市更新支撑阻力:18品种支撑阻力(金银铂钯原油天然气铜及十大货币对)


爱奇艺订阅会员总数为1017亿 较去年同期下降


2021年6月9日人民币中间价列表


4月30日新乳转债上涨113%,转股溢价率3765%


润和软件:4月30日获融资买入354亿元,占当日流入资金比例为2179%


2021年3月百度App月活达558亿 每日登录用户超75%


阳光财险重庆分公司:护航“三农”发展 助力乡村振兴
