隻需43秒鐘!BitLocker加密被破解:成本不到10美元


BitLocker可以說是最簡單高效的加密方式,Windows 10/11 Pro版本都內置支持,但它也並非銅墻鐵壁,甚至能被輕松破解。

油管博主stacksmashing就利用BitLocker裡的一個漏洞,配合一個不到10美元的樹莓派Pico,僅僅花43秒鐘,就繞過BitLocker的加密機制,偷走主密鑰。

他透露,很多配備TPM加密模塊的系統都存在一個設計缺陷,而在一些配置中,BitLocker依賴外部TPM保存關鍵信息,比如平臺配置寄存器(PCR)、卷主密鑰(VMK)。

對於外部TPM,密鑰通信需要經過與CPU處理器之間的LPC總線,發送加密密鑰來對硬盤上的數據進行解密。

stacksmashing發現,CPU處理器與外部TPM之間的LPC總線在啟動時完全沒有加密,攻擊者可以輕松從中嗅探敏感信息,包括竊取加密密鑰。

發現這一漏洞之後,他在一臺已有10年之久的BitLocker筆記本上進行測試,用一個改造過的樹莓派Pico就從TPM裡讀取到原始0、1數據,最終獲得卷主密鑰。

好消息是,如果你的TPM是內置的,包括新的Intel、AMD處理器,就不會存在此漏洞。


相關推薦

2024-02-07

微軟的BitLocker加密技術是比較容易獲得的加密解決方案之一,它允許用戶安全地加密和保護數據免受威脅。然而,BitLocker似乎並不像人們想象的那樣安全。本周早些時候,YouTuber的用戶stacksmashing發佈一段視頻,展示他如何攔截Bit

2023-04-20

一臺每秒可以運算 3500 億次的計算機,破解一個 6 位密碼隻需要 4.08 秒;7 位密碼隻需 6.47 分鐘;8 位密碼需要 10.24 小時;9 位密碼需要 40.53 天;10 位密碼就需要 10.55 年。而 macOS 內置的密碼管理器,默認生成 20 位的強密碼,例

2024-05-09

早前提到Windows1124H2RTM預覽版已經在默認情況下啟用BitLocker加密,也就是如果用戶全新安裝Windows1124H2版時將會默認對磁盤啟用BitLocker加密。從Windows10開始已經有部分OEM制造商會默認啟用全盤加密,但這並不是微軟的默認選項、也

2024-07-06

的垂直大模型,或者將已有的大模型重新部署在該平臺,隻需一鍵部署和接入,比如10分鐘即可完成高可用推理服務的發佈。在使用過程中,用戶按需獲取密態算力,即開即得。王磊透露,隱語Cloud大模型密算平臺的服務,將逐

2024-05-07

1版本24H2(也稱為2024更新)可能會在安裝過程中默認啟用BitLocker,而且這種情況似乎會發生在包括Home在內的多個Windows11版本中。該網站在使用重新設計的新安裝程序運行 Windows 11 24H2 安裝時註意到這一變化。值得慶幸的是,在&qu

2022-09-09

一項為期6年的國際競賽,目的是尋找對抗量子計算機的加密算法。之所以,有這麼個競賽,實在是加密專業的人的活的太慘,堪比國內的土木專業。自從量子計算機出現,各個學科都贏麻,唯獨搞密碼學的崩潰。這源於密碼學

2023-10-31

據一直在研究類似事件的加密貨幣欺詐研究人員稱,10月25日,黑客利用存儲在被盜LastPass數據庫中的私鑰和口令盜取440萬美元的加密貨幣。這一消息來自ZachXBT和MetaMask開發人員泰勒-莫納漢(TaylorMonahan),他們一直在追蹤這些加

2024-07-28

indows 11設備,在重啟時無法正常進入桌面,而是直接進入BitLocker恢復界面。KB5040442作為一個強制性安全更新,會自動下載並安裝在Windows 11設備上,用戶無法阻止,隻能選擇延後安裝。根據微軟官方信息,這一問題主要影響那些

2024-03-12

信息。比如攻擊OpenAI的Ada和Babbage並拿下整個投影矩陣,隻需不到20美元;攻擊GPT-3.5需要大約200美元。它適用於那些API提供完整logprobs或者logit bias的生成式模型,比如GPT-4、PaLM2。論文中表示,盡管這種攻擊方式能獲取的模型信息

2023-11-28

限制。隨後,我們的發現讓我心驚肉跳。我們發現,在4秒鐘內,AI進行7800萬次檢查,而不是一次、兩次或三次。可以確定,我們確定有一個遞歸的自我優化過程,利用啟發式算法來利用其子程序中潛在的協同作用。不管是誰幹

2022-08-29

29日上午消息,據報道,目前,兩位研究員成功破解一種加密算法,該加密算法曾被科學界寄予厚望,認為能夠抵禦量子計算的威脅。如果最新的加密算法被破解,則意味著網絡安全存在威脅性,尤其是發送機密信息、金融安全

2023-11-16

排名前 10 位的密碼都可以使用簡單的暴力破解工具在一秒鐘內破解。其餘絕大多數密碼也好不到哪裡去。隻有少數幾個會給黑客帶來超過一秒鐘的麻煩,例如"theworldinyourhand",幾乎無法破解,它是最常用密碼的第 173 位,

2024-04-10

早在2023年10月,有用戶測試發現Windows的默認軟件BitLocker加密會對固態硬盤的性能造成顯著影響。接受測試的硬盤是三星990ProNVMePCIeGen4固態硬盤,與沒有加密相比,Windows的軟件BitLocker解決方案使其性能損失高達46%。基於軟件的 Bit

2023-11-22

本周對於加密貨幣交易所和美國政府來說都是多事之秋。據《華爾街日報》最新報道,Binance創始人兼首席執行官趙長鵬(ChangpengZhao,又稱"CZ")計劃下臺,並公司違反美國司法部的反洗錢要求。趙預計將於周