成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

博主用樹(shù)莓派繞過(guò) Windows Bitlocker 加密,用時(shí)不到一分鐘

系統(tǒng)
近日 YouTube 博主 stacksmashing 發(fā)現(xiàn) Bitlocker 存在一個(gè)巨大的安全漏洞,他利用價(jià)值不到 10 美元的樹(shù)莓派 Pico 在不到一分鐘內(nèi)成功繞過(guò)了該加密。

2 月 7 日消息,微軟 Windows 10 和 11 專業(yè)版內(nèi)置的 Bitlocker 加密功能一直被認(rèn)為是方便易用的安全解決方案。然而,近日 YouTube 博主 stacksmashing 發(fā)現(xiàn) Bitlocker 存在一個(gè)巨大的安全漏洞,他利用價(jià)值不到 10 美元的樹(shù)莓派 Pico 在不到一分鐘內(nèi)成功繞過(guò)了該加密。

stacksmeshing 利用了許多系統(tǒng)中存在的可信賴平臺(tái)模塊 (TPM) 設(shè)計(jì)缺陷實(shí)現(xiàn)了此次攻擊。在部分配置中,Bitlocker 依賴外部 TPM 存儲(chǔ)關(guān)鍵信息,例如平臺(tái)配置寄存器和卷主密鑰,但部分 CPU 則內(nèi)置了 TPM。stacksmeshing 發(fā)現(xiàn) CPU 和外部 TPM 之間的通信通道在啟動(dòng)過(guò)程中完全未加密,攻擊者可以從中竊取關(guān)鍵數(shù)據(jù)。

基于這一發(fā)現(xiàn),stacksmeshing 攻破了一臺(tái)搭載 Bitlocker 加密的筆記本電腦,并成功讀取了 TPM 的數(shù)據(jù)。他發(fā)現(xiàn)該筆記本的 TPM 通過(guò)主板背面一個(gè)未使用的連接器讀取數(shù)據(jù),該連接器緊挨著筆記本的 M.2 接口之一。

IT之家注意到,為了讀取連接器上的數(shù)據(jù),stacksmeshing 制作了一個(gè)廉價(jià)的樹(shù)莓派 Pico 設(shè)備,只需接觸設(shè)備上突出的金屬焊盤(pán)即可連接到該未加密的連接器。Pico 被編程為從 TPM 讀取原始的 1 和 0 數(shù)據(jù),從而獲得了存儲(chǔ)在模塊上的卷主密鑰。

stacksmeshing 的研究表明,由于 TPM 和 CPU 之間的通信通道未加密,Windows Bitlocker 和外部 TPM 的安全性并不像我們之前想象的那么高。好消息是,該漏洞似乎只存在于獨(dú)立 TPM 上。如果你的 CPU 擁有內(nèi)置 TPM(現(xiàn)代英特爾和 AMD CPU 均如此),應(yīng)該可以免受此安全漏洞的影響,因?yàn)樗?TPM 通信都發(fā)生在 CPU 內(nèi)部。

責(zé)任編輯:龐桂玉 來(lái)源: IT之家
相關(guān)推薦

2021-08-06 08:50:45

加密貨幣比特幣區(qū)塊鏈

2017-03-30 19:28:26

HBase分布式數(shù)據(jù)

2018-06-26 05:23:19

線程安全函數(shù)代碼

2017-07-06 08:12:02

索引查詢SQL

2022-07-18 06:16:07

單點(diǎn)登錄系統(tǒng)

2020-05-21 19:46:19

區(qū)塊鏈數(shù)字貨幣比特幣

2017-02-21 13:00:27

LoadAverage負(fù)載Load

2018-07-31 16:10:51

Redo Undo數(shù)據(jù)庫(kù)數(shù)據(jù)

2011-02-21 17:48:35

vsFTPd

2018-12-12 22:51:24

Java包裝語(yǔ)言

2020-07-17 07:44:25

云計(jì)算邊緣計(jì)算IT

2016-09-12 17:28:45

云存儲(chǔ)應(yīng)用軟件存儲(chǔ)設(shè)備

2020-07-09 07:37:06

數(shù)據(jù)庫(kù)Redis工具

2023-10-11 12:45:49

Windows系統(tǒng)

2020-06-11 08:04:12

WDMDWDMMWDM

2013-11-15 07:24:50

4G LTE圖解

2015-11-12 10:32:40

GitHub控制系統(tǒng)分布式

2016-12-16 11:05:00

分布式互斥線程

2018-03-27 09:28:33

緩存策略系統(tǒng)

2017-03-23 15:10:15

Windows 10Windows系統(tǒng)權(quán)限
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品视频播放 | 成人伊人网 | 国产精品中文 | 曰批视频在线观看 | 日韩三级电影在线看 | 欧美日韩久久精品 | 午夜视频在线播放 | 久久国产免费 | 欧美日产国产成人免费图片 | 亚洲视频观看 | 欧美一区二区三区在线免费观看 | 国产精品成人一区二区三区夜夜夜 | 91在线资源| 久久草在线视频 | 久久久国产精品 | 午夜视频免费 | 免费黄色的网站 | 国产精品一区在线观看你懂的 | 欧美精品一区二区三区四区 在线 | 嫩草国产 | 欧美日韩在线播放 | 国产精品久久久久久久久动漫 | 国产清纯白嫩初高生在线播放视频 | 91精品国产乱码久久久久久久久 | 在线观看日本高清二区 | 日本h片在线观看 | 日韩精品一二三 | 成人做爰9片免费看网站 | 国产二区三区 | 国产精品99久久久精品免费观看 | 国产欧美日韩综合精品一区二区 | 国产欧美精品一区 | 久久精品一区 | 国产欧美在线 | 黄免费观看| 激情影院久久 | 国产精品亚洲一区 | 色婷婷激情综合 | 在线免费观看毛片 | 国产综合视频 | 日日夜夜天天 |