云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 博主用树莓派绕过 Windows Bitlocker 加密,用时不到一分钟

博主用树莓派绕过 Windows Bitlocker 加密,用时不到一分钟

文案作者: 骑士
2024-02-07 15:32:41
播放量:

  2 月 7 日消息,微软 Windows 10 和 11 专业版内置的 Bitlocker 加密功能一直被认为是方便易用的安全解决方案。然而,近日 YouTube 博主 stacksmashing 发现 Bitlocker 存在一个巨大的安全漏洞,他利用价值不到 10 美元的树莓派 Pico 在不到一分钟内成功绕过了该加密。

博主用树莓派绕过 Windows Bitlocker 加密,用时不到一分钟

  stacksmeshing 利用了许多系统中存在的可信赖平台模块 (TPM) 设计缺陷实现了此次攻击。在部分配置中,Bitlocker 依赖外部 TPM 存储关键信息,例如平台配置寄存器和卷主密钥,但部分 CPU 则内置了 TPM。stacksmeshing 发现 CPU 和外部 TPM 之间的通信通道在启动过程中完全未加密,攻击者可以从中窃取关键数据。

  基于这一发现,stacksmeshing 攻破了一台搭载 Bitlocker 加密的笔记本电脑,并成功读取了 TPM 的数据。他发现该笔记本的 TPM 通过主板背面一个未使用的连接器读取数据,该连接器紧挨着笔记本的 M.2 接口之一。

  为了读取连接器上的数据,stacksmeshing 制作了一个廉价的树莓派 Pico 设备,只需接触设备上突出的金属焊盘即可连接到该未加密的连接器。Pico 被编程为从 TPM 读取原始的 1 和 0 数据,从而获得了存储在模块上的卷主密钥。

  stacksmeshing 的研究表明,由于 TPM 和 CPU 之间的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我们之前想象的那么高。好消息是,该漏洞似乎只存在于独立 TPM 上。如果你的 CPU 拥有内置 TPM(现代英特尔和 AMD CPU 均如此),应该可以免受此安全漏洞的影响,因为所有 TPM 通信都发生在 CPU 内部。

i9-7960x的cpu可以升级windows11吗
图文
i9-7960x的cpu可以升级windows11吗
i9-7960x是第7代的cpu目前不能升级windows11。Windows11最低配置要求:处理器:1GHz或更快的支持64位的处理器(双核或多核)或系统单芯片(SoC)。内存:4GB。可用硬盘...
阅读:218 发布时间:2021-06-30
电话通话声音小怎么回事
图文
电话通话声音小怎么回事
打开手机设置,点击声音,将通话音量调节器拉大并关闭静音按钮,再试试通话音量是否还小;检查手机设备话筒有没有被挡住,听筒是否有堵塞情况,可...
阅读:5740 发布时间:2020-03-23
Spotify手机免费听歌
图文
Spotify手机免费听歌
Spotify是全世界最大、跨平台、支援繁体中文、免费线上音乐串流服务网站,近日宣布免费版扩及手机,消费者可以在手机上免费听 4000 万首歌曲,也可以用...
阅读:127 发布时间:2022-11-28
少年西游记副本玩法攻略
图文
少年西游记副本玩法攻略
进入游戏主界面,点击第三个副本进入到玩法。在接下来的界面中。选择一个可以战斗的章节。当进入在接下来的界面中是要选择战斗关卡。点击挑战按钮...
阅读:344 发布时间:2019-12-13
幼儿园庆祝国庆节邀请函制作
图文
幼儿园庆祝国庆节邀请函制作
以甲虫设计为例,打开微信,点击搜索,输入甲虫设计,关注公众号,点击邀请函,选择邀请函模板,点击我的,登录,搜索框输入关键词国庆,点击H5模...
阅读:201 发布时间:2021-09-04
电脑反应慢是什么原因
电脑反应慢是什么原因
浏览:10481
2021-07-29
查看电脑配置命令
查看电脑配置命令
浏览:11550
2020-03-13
联想笔记本重装系统教程
联想笔记本重装系统教程
浏览:54161
2021-09-22
戴尔笔记本重装系统
戴尔笔记本重装系统
浏览:23598
2020-10-15

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1