当前所在位置:首页 > 国家合法股票配资

博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟

376

2024-05-05 【 字体:

IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。

IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。

stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

阅读全文
相关推荐

“想加仓,先刷题”,金价高位回调,银行黄金定投风控加码

“想加仓,先刷题”,金价高位回调,银行黄金定投风控加码
“您的风险承受能力评估结果低于易存金产品风险评级,不能办理该业务。”“您本次评估...

5月3日老凤祥黄金价格998元克

5月3日老凤祥黄金价格998元克
5月3日,老凤祥黄金价格998元/克,铂金价格365元/克,金条价格948元/克...

“永远不会忘记”_库里申科_中国_尼古拉·

“永远不会忘记”_库里申科_中国_尼古拉·
三峡库区万州,长江水流湍急。风景秀丽的西山公园内,坐落着一处静谧墓园。苍松翠柏掩...

跌疯了!美股大跌 苹果一夜蒸发1363亿美元 土耳其阻止芬兰瑞典加入北约谈判

跌疯了!美股大跌 苹果一夜蒸发1363亿美元 土耳其阻止芬兰瑞典加入北约谈判
周三(5月18日),美国股市创下近两年来最大单日跌幅,因投资者评估物价上涨对盈利...

对中期影响深远的三个政策线索

对中期影响深远的三个政策线索
内容第一,对中期影响深远的三个政策线索。4月25日政治局会议明确指出“外部冲击影...

4月2日基金净值:长盛全债指数增强债券A最新净值16832,涨017%

4月2日基金净值:长盛全债指数增强债券A最新净值16832,涨017%
证券之星消息,4月2日,长盛全债指数增强债券A最新单位净值为1.6832元,累计...

晋商银行:营收利润双降业务线全面滑坡,超6%贷款有问题资本充足率恶化

晋商银行:营收利润双降业务线全面滑坡,超6%贷款有问题资本充足率恶化
来源 | 财经九号&九号观察作者 | 胖虎日前,作为山西省内唯一一家上市的城商行...

假期即将来临,持仓还是持币?专业人士给出提醒

假期即将来临,持仓还是持币?专业人士给出提醒
近期,期货市场缺乏趋势性机会。面对即将到来的劳动节假期,投资者观望气氛浓厚。“劳...

北大燕东园往事,老一辈大师学者如何育儿社交?

北大燕东园往事,老一辈大师学者如何育儿社交?
8月4日,《燕东园左邻右舍》作者徐泓作客上海图书馆东馆,与上海读者分享书中老一辈...

东威科技:董事及特定股东拟合计减持086%公司股份

东威科技:董事及特定股东拟合计减持086%公司股份
东威科技公告称,董事、副总经理李阳照计划减持不超过200万股,占公司总股本的0....