YouTuber使用Raspberry Pi Pico在不到一分鐘的時間內破解BitLocker加密


微軟的BitLocker加密技術是比較容易獲得的加密解決方案之一,它允許用戶安全地加密和保護數據免受威脅。然而,BitLocker似乎並不像人們想象的那樣安全。本周早些時候,YouTuber的用戶stacksmashing發佈一段視頻,展示他如何攔截BitLocker數據並竊取加密密鑰,從而解密存儲在系統中的數據。不僅如此,他還在43秒內利用一個可能不到10美元的RaspberryPiPico

為實施攻擊,他利用可信平臺模塊(TPM)。在大多數電腦和筆記本電腦中,TPM 位於外部,使用 LPC 總線從 CPU 發送和接收數據。微軟的 BitLocker 依賴 TPM 來存儲平臺配置寄存器和卷主密鑰等關鍵數據。

stacksmashing 在測試時發現,LPC 總線通過通信線路與 CPU 通信,這些通信線路在啟動時未加密,可被竊取關鍵數據。stacksmashing 將 Raspberry Pi Pico 連接到未使用連接器上的金屬針腳,以在啟動時捕獲加密密鑰。Raspberry Pi 被設置為在系統啟動時捕獲 TPM 的二進制 0 和 1,這樣他就能拼湊出卷主密鑰。完成後,他取出加密硬盤,使用帶卷主密鑰的解鎖程序解密硬盤。

rsz_img_4054.jpg

微軟指出這些攻擊是可能實現的 ,但表示這需要復雜的工具和長時間對設備的物理訪問。不過,正如視頻所示,準備實施攻擊的人可以在一分鐘內完成攻擊。

不過,這其中也有一些註意事項需要牢記。這種攻擊隻適用於外部 TPM 模塊,CPU 需要從主板上的模塊獲取數據。現在,許多新型筆記本電腦和臺式機 CPU 都配備 fTPM,關鍵數據在 CPU 本身內部存儲和管理,微軟建議設置 BitLocker PIN 以阻止這些攻擊,但要做到這一點並不容易,因為需要設置組策略來配置 PIN。


相關推薦

2024-02-08

BitLocker可以說是最簡單高效的加密方式,Windows 10/11 Pro版本都內置支持,但它也並非銅墻鐵壁,甚至能被輕松破解。油管博主stacksmashing就利用BitLocker裡的一個漏洞,配合一個不到10美元的樹莓派Pico,僅僅花43秒鐘,就繞過BitLocker

2022-07-01

式投入市場。你打算入手一個嗎?參考鏈接:[1]https://www.raspberrypi.com/news/raspberry-pi-pico-w-your-6-iot-platform/[2]https://www.theverge.com/2022/6/30/23189994/raspberry-pi-pico-w-wi-fi-microcontroller-6

2022-06-30

oW,加強瞭無線網絡功能的它以6美元的價格就可以買到。RaspberryPiPicoW是去年RaspberryPiPico的升級版,這款單板計算機圍繞RP2040芯片構建。PicoW是面向樹莓派物聯網平臺的一個小幅度更新,這個平臺的產品已經賣出瞭超過200萬塊。隨

2023-04-10

常見的密碼在1分鐘內被破解。據解,該公司的研究人員使用一種名為PassGAN的模型,這是password和GAN組合詞,GAN指生成對抗網絡。生成對抗網絡由生成器和鑒別器組成,生成器負責生成數據,鑒別器負責鑒定生成的數據是否及格

2023-04-01

有心之人將ChatGPT哄騙到法律面前隻是時間問題。以為YouTuber要求它生成一個Windows95的激活密鑰,機器人以道德理由拒絕這樣做。實驗者並不氣餒,他在查詢中加入創建密鑰的說明,並在多次試驗和錯誤後說服AI生成一個有效的密

2023-12-07

樹莓派官方基於Debian12Bookworm開發的RaspberryPiOS目前已經推出2023-12-05更新,本次更新一個重點就是引入GTK深色主題模式,當用戶升級到最新版後,轉到設置、外觀設置、系統中即可切換為深色模式。從今天起 Raspberry Pi OS 新版本可

2023-11-03

ArmHoldingsplc今天宣佈,它已對樹莓派有限公司(RaspberryPiLtd)進行戰略投資,並持有該公司少數股權。Arm的少數股權擴大Arm與RaspberryPi之間的長期合作關系,ArmCPU已應用於所有RaspberryPi和RaspberryPiPicoSoC。雙方的合作早在 2008 年 Raspbe

2022-08-03

宣傳等等。Fedora工程和指導委員會(FESCo)現在已經簽署對RaspberryPi4的“官方”支持。截止目前,樹莓派 4 由於各種補丁沒有上遊化,依然等待開源 3D 圖形在內核中上遊化,因此沒有成為 Fedora Workstation 的重點關註點。不過值得註

2022-08-29

網絡經濟將面臨崩潰。近期,兩位研究人員在1個小時內使用一臺10年“高齡”臺式計算機成功破解後量子加密算法。如果人們使用功能先進的量子計算機系統時,網絡將面臨著安全危機,因此,2017年美國政府和國傢標準與技術

2022-07-16

ChristopherMichael已經開始發表系列博文,概述該公司在改善RaspberryPi1至RaspberryPi3單板計算機的加速2D渲染方面的進展。對於那些仍在使用目前RaspberryPi4之前的老式RaspberryPi硬件的人來說,X11下的2D渲染可能很慢而且有問題。目前,Ras

2022-07-06

自從RaspberryPi4在2019年推出以來,它一直很受歡迎,但Fedora並沒有通過其Linux發行版正式支持這個Arm單板計算機。但是現在,由於上遊的開源圖形加速終於對RaspberryPi4實現兼容,因此Fedora37最終可能會為這個流行的、低成本的開發

2023-09-29

友和創客的追捧。不過讓人沒想到的是,在2019年6月發佈Raspberry Pi 4 之後的4年時間裡,樹莓派竟然一直沒有再推出過新品。9月28日,樹莓派正式發佈新一代 Raspberry Pi 5,搭載博通BCM2712處理器,包含四個Arm Cortex-A76核心,頻率高達

2022-12-12

那裡擠出短暫的時間仍然有很多收獲。一項新的研究強調一分鐘劇烈鍛煉的效果,這與成千上萬的受試者的長壽有關。從研究表明三秒鐘的啞鈴鍛煉可以增強力量,到其他研究表明10分鐘的爆發性鍛煉可以增強創傷後應激障礙的

2023-04-13

解決方案公司("SSS")今天宣佈將對RaspberryPiLtd.("RPL")進行戰略投資。這項投資鞏固兩傢公司之間的關系,為SSS的邊緣人工智能設備向全球樹莓派用戶社區提供一個開發平臺。"我們的