Хакер показал, что исправленный BitLocker в Windows 11 все еще уязвим

/ ТехнологииНовости / Технологии

На этой неделе на ежегодном конгрессе Chaos Communication Congress, организованном Chaos Computer Club (CCC), хакер Томас Ламбертц представил доклад «Windows BitLocker: Screwed without a Screwdriver», в котором подробно описал, как пользователи могут обойти шифрование BitLocker и получить доступ к защищенным данным. Старая зафиксированная и исправленная ошибка CVE-2023-21563 все еще может быть использована в текущих версиях Windows с помощью всего лишь однократного доступа к физическому устройству и сетевого подключения. Тем не менее, для атаки не требуется открывать ПК или иметь многочасовой доступ, как в случае с другими эксплойтами для расшифровки дисков [h/t Heise ].

Эта атака относится к категории атак «bitpixie», которые были хорошо документированы с середины 2022 года. Хотя эта конкретная ошибка была технически исправлена с помощью обновлений в ноябре 2022 года, это показывает, что это исправление, к сожалению, только поверхностное. Используя Secure Boot для запуска устаревшего загрузчика Windows для извлечения ключа шифрования в память и последующего использования Linux для извлечения содержимого памяти и поиска этого ключа BitLocker, обновленная версия Windows 11

Thumbnail: Windows 11Windows 11 — операционная система для персональных компьютеров, разработанная компанией Microsoft в рамках семейства Windows NT, чтобы стать преемницей Windows 10. Она была представлена на мероприятии Microsoft 24 июня 2021 года в 11:00 (Нью-Йорк), 18:00 (МСК). Выпуск планируется в конце 2021 года. Википедия

Читайте также:Ошибка установочного носителя Windows 11 мешает обновлениямMicrosoft Ослабила Требования К Установке Windows 11, TPM 2.0 Больше Не НуженОбновленный индикатор батареи Windows 11 обеспечивает цветовую кодировку и больше пикселейMicrosoft выявила проблемы Assassin's Creed и Star Wars Outlaws на Windows 11Windows 10 показывает рекламу Windows 11. Microsoft предлагает вам купить ноутбук с Copilot

по-прежнему может быть эффективно атакована, как если бы она вообще не обновлялась для решения проблем атак bitpixie.

Попытка Microsoft исправить эту проблему оказалась недостаточной из-за ограничений пространства для хранения прошивки UEFI. Текущие оценки новых сертификатов Secure Boot далеки до 2026 года. В то же время пользователи могут защитить себя, только создав резервную копию BitLocker с помощью собственного PIN-кода или отключив сетевой доступ в BIOS. Томас Ламбертц предупредил, что даже простого сетевого адаптера USB может быть достаточно для выполнения этой атаки.

Это вряд ли станет серьезной проблемой для обычного пользователя, который вряд ли встретит на своем рабочем месте людей, пытающихся расшифровать его диски, защищенные BitLocker. Однако для корпоративных, корпоративных и правительственных сред, где кибербезопасность имеет первостепенное значение, полная расшифровка BitLocker все еще возможна с помощью всего лишь одного доступа к ПК, а сетевой адаптер USB, несомненно, является причиной для беспокойства.

CCC — крупнейшая в ЕС ассоциация хакеров и посредников по кибербезопасности. Для тех, кто жаждет дополнительной информации и у кого есть как минимум 56 минут в запасе, мы рекомендуем полную презентацию Windows BitLocker: Screwed without a Screwdriver, загруженную сегодня утром на медиа-центр CCC. Весь доклад на английском языке, в отличие от предыдущих существующих материалов. Он дает подробную техническую информацию о том, как работают текущие эксплойты и почему их так сложно исправить.

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Поддерживаю. А еще если брать в разрезе Илон Маск и безопасность данных, то вообще смешно. Особенно для жителей РФ)О конфиденциальности можно забыть
  • Анон
1c пох на ваши операции, количество ядер и прочее. Умудрились написать ядро четко привязанное к Мгц. Единственный в мире продукт для 1го ядра.
  • Анон
Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон

Смотреть все