คีย์การเข้ารหัสลับ bitlocker ของ Microsoft ถูกแฮกผ่าน fgpa ราคาถูก

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

นักวิจัยด้านความปลอดภัยระบุช่องโหว่ใหม่ใน Bitlocker เนื่องจากพวกเขาพยายามที่จะใช้เครื่องมือในการกำหนดค่าพื้นฐานและรบกวนน้อยที่สุด

BitLocker นั้นเป็นระบบเข้ารหัสระดับเสียงเต็มรูปแบบที่ช่วยให้ผู้ใช้สามารถเข้ารหัสแม้แต่ปริมาณทั้งหมดเพื่อการปกป้องข้อมูล เครื่องมือนี้ใช้ประโยชน์จากอัลกอริทึมการเข้ารหัส AES ในโหมด XTS (คีย์ 128 บิตหรือ 256 บิต) หรืออัลกอริทึมการเข้ารหัส AES ใน cipher block chaining (CBC)

มันเป็นส่วนสำคัญของ Windows ทุกรุ่นเริ่มต้นจาก Vista เพื่อเป็นการเตือนความจำอย่างรวดเร็วผู้ใช้ระบบ Windows 10 ที่มีชิป TPM 1.2 หรือ 2.0 จะต้องอัพเกรดและใช้งานในรุ่น Pro, Enterprise หรือ Education

นักวิจัยปลดล็อกแล็ปท็อป Surface Pro 3 และ HP

นักวิจัยได้กำหนดเป้าหมายแพลตฟอร์มการเข้ารหัส Windows ยอดนิยมนี้เพื่อแสดงถึงข้อบกพร่อง

หนึ่งในความพยายามครั้งล่าสุดรวมถึงเทคนิคใหม่ที่เผยแพร่เมื่อสัปดาห์ที่แล้วโดยพนักงานของ Pulse Security Denis Andzakovic

แนวคิดได้รับการอธิบายว่า:

คุณสามารถดมกลิ่นปุ่ม BitLocker ในการกำหนดค่าเริ่มต้นจากอุปกรณ์ TPM1.2 หรือ TPM2.0 โดยใช้ FPGA ที่ราคาถูก (~ $ 40NZD) และตอนนี้รหัสที่เปิดเผยต่อสาธารณะหรือพร้อมด้วยเครื่องวิเคราะห์ตรรกะที่แฟนซีเพียงพอ หลังจากดมคุณสามารถถอดรหัสไดรฟ์

แนวคิดเบื้องหลังคือถ้าแล็ปท็อปถูกขโมยและผู้โจมตีไม่ทราบรหัสผ่านเข้าสู่ระบบของคุณพวกเขาไม่สามารถดึงไดรฟ์และอ่านเนื้อหา

อย่างไรก็ตาม Redmond Giant กล่าวถึงแล้วว่าผู้ใช้ควรใช้มาตรการรักษาความปลอดภัยเพิ่มเติมใด ๆ รวมถึง PIN ในขณะที่ใช้เทคโนโลยีนี้

จะป้องกันอย่างไรอยู่?

นักวิจัยแนะนำให้คงการป้องกันไว้โดยทำตามสองมาตรการป้องกัน วิธีที่ง่ายที่สุดคือหลีกเลี่ยงการใช้ BitLocker กับ TPM ในสถานะเริ่มต้นนี้

ประการที่สองคุณสามารถทำตามขั้นตอนง่าย ๆ เหล่านี้:

  1. กำหนดค่าแฟลชไดรฟ์ USB ที่มีคีย์เริ่มต้น
  2. ตั้งค่าการเข้าถึง PIN

โดยเฉพาะอย่างยิ่งคุณสามารถใช้ทั้งสองอย่างพร้อมกันได้โดยเพิ่มการรับรองความถูกต้องหลายประการ

คีย์การเข้ารหัสลับ bitlocker ของ Microsoft ถูกแฮกผ่าน fgpa ราคาถูก