网站首页 > 资源文章 正文
BitLocker可以说是最简单高效的加密方式,Windows 10/11 Pro版本都内置支持,但它也并非铜墙铁壁,甚至能被轻松破解。
油管博主stacksmashing就利用BitLocker里的一个漏洞,配合一个不到10美元的树莓派Pico,仅仅花了43秒钟,就绕过BitLocker的加密机制,偷走了主密钥。
他透露,很多配备TPM加密模块的系统都存在一个设计缺陷,而在一些配置中,BitLocker依赖外部TPM保存关键信息,比如平台配置寄存器(PCR)、卷主密钥(VMK)。
对于外部TPM,密钥通信需要经过与CPU处理器之间的LPC总线,发送加密密钥来对硬盘上的数据进行解密。
stacksmashing发现,CPU处理器与外部TPM之间的LPC总线在启动时完全没有加密,攻击者可以轻松从中嗅探敏感信息,包括窃取加密密钥。
发现这一漏洞之后,他在一台已有10年之久的BitLocker笔记本上进行测试,用一个改造过的树莓派Pico就从TPM里读取到了原始0、1数据,最终获得了卷主密钥。
好消息是,如果你的TPM是内置的,包括新的Intel、AMD处理器,就不会存在此漏洞。
猜你喜欢
- 2024-10-09 Python黑科技:暴力破解,你的密码真的安全么?
- 2024-10-09 中了WannaCry病毒别急着关机,用Wanakiwi可暴力破解加密
- 2024-10-09 黑客可以暴力破解iPhone密码?苹果:没有这样的事
- 2024-10-09 用Python暴力破解WiFi,攻破所有密码限制,走到哪蹭到哪儿
- 2024-10-09 Python生成遍历暴力破解密码,实战的效果差强人意了
- 2024-10-09 程序员如何用Python编程暴力算法破解凯撒密码
- 2024-10-09 在暴力破解密码的过程中,黑客们是如何绕开试错次数的?
- 2024-10-09 解压密码一键破解(解压密码一键破解安全吗)
- 2024-10-09 如何破解电脑压缩文件的密码(怎么破解压缩文件秘密)
- 2024-10-09 破解6位密码只需4秒!教你3步设置强密码挡住黑客
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)