当前所在位置:首页 > 国家合法股票配资

博主用树莓派绕过Windows Bitlocker加密,用时不到一分钟

376

2024-05-05 【 字体:

IT之家 2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。

基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。

IT之家注意到,为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。

stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

阅读全文
相关推荐

4月1日基金净值:中航瑞晨87个月定开债A最新净值10253

4月1日基金净值:中航瑞晨87个月定开债A最新净值10253
证券之星消息,4月1日,中航瑞晨87个月定开债A最新单位净值为1.0253元,累...

公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额

公告速递:鑫元安鑫宝基金调整大额申购(转换转入、定期定额投资)业务限额
本站消息,4月28日鑫元基金管理有限公司发布《关于鑫元安鑫宝货币市场基金调整大额...

美经济再传危险信号 运用芝商所美债期货构建对冲策略

美经济再传危险信号 运用芝商所美债期货构建对冲策略
美联储7月31日宣布将联邦基金利率目标区间下调25个基点到2%至2.25%的水平...

4月14日亚市更新支撑阻力:18品种支撑阻力(金银铂钯原油天然气铜及十大货币对)

4月14日亚市更新支撑阻力:18品种支撑阻力(金银铂钯原油天然气铜及十大货币对)
汇通财经APP讯——4月14日亚市更新的黄金、白银、铂金、钯金、原油、天然气、铜...

爱奇艺订阅会员总数为1017亿 较去年同期下降

爱奇艺订阅会员总数为1017亿 较去年同期下降
查看最新行情   新浪科技讯 2月18日早间消息,爱奇艺今日...

2021年6月9日人民币中间价列表

2021年6月9日人民币中间价列表
本交易日人民币兑主要货币官方中间价如下: 品种 较上...

4月30日新乳转债上涨113%,转股溢价率3765%

4月30日新乳转债上涨113%,转股溢价率3765%
本站消息,4月30日新乳转债收盘上涨1.13%,报126.17元/张,成交额24...

润和软件:4月30日获融资买入354亿元,占当日流入资金比例为2179%

润和软件:4月30日获融资买入354亿元,占当日流入资金比例为2179%
同花顺(300033)数据中心显示,润和软件(300339)4月30日获融资买入...

2021年3月百度App月活达558亿 每日登录用户超75%

2021年3月百度App月活达558亿 每日登录用户超75%
查看最新行情   新浪科技讯 5月18日下午消息,百度发布2...

阳光财险重庆分公司:护航“三农”发展 助力乡村振兴

阳光财险重庆分公司:护航“三农”发展 助力乡村振兴
农为邦本、本固邦宁,守好“三农”基本盘对国计民生、社会稳定至关重要。长期以来,阳...