Trang chủKhoa học - Công nghệCông nghệ sốCông cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây


Theo TechSpot, mặc dù BitLocker được tích hợp trên các phiên bản Windows 11 Pro, Enterprise và Education với mục đích tăng cường bảo mật dữ liệu bằng thuật toán mã hóa AES, nhưng một nghiên cứu mới đây cho thấy công cụ mã hóa này có thể dễ dàng bị bẻ khóa chỉ với một thiết bị giá rẻ.

Theo đó, trong một video trên YouTube, nhà nghiên cứu bảo mật Stacksmashing đã trình diễn cách tin tặc có thể trích xuất khóa mã hóa BitLocker từ máy tính Windows chỉ trong 43 giây, bằng cách sử dụng thiết bị Raspberry Pi Pico. Theo nhà nghiên cứu, các cuộc tấn công có chủ đích có thể vượt qua mã hóa BitLocker bằng cách truy cập trực tiếp vào phần cứng và trích xuất khóa mã hóa được lưu trữ trong Trusted Platform Module (TPM) của máy tính thông qua cổng LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Công cụ mã hóa dữ liệu nổi tiếng của Microsoft có thể dễ dàng bị qua mặt

Nguyên nhân của lỗ hổng này là do lỗi thiết kế được tìm thấy trong các thiết bị có TPM chuyên dụng, chẳng hạn như laptop và máy tính để bàn đời mới. Như nhà nghiên cứu giải thích, BitLocker đôi khi sử dụng TPM ngoài để lưu trữ thông tin khóa quan trọng, chẳng hạn như Platform Configuration Registers và Volume Master Key. Tuy nhiên, các đường truyền giao tiếp (cổng LPC) giữa CPU và TPM ngoài không được mã hóa khi khởi động, cho phép kẻ tấn công theo dõi bất kỳ lưu lượng thông tin nào giữa hai thành phần này và trích xuất khóa mã hóa.

Để thực hiện cuộc tấn công minh họa, Stacksmashing đã sử dụng một laptop cũ 10 năm tuổi đã được mã hóa BitLocker, sau đó lập trình Raspberry Pi Pico để đọc mã nhị phân thô từ TPM để lấy mã khóa Volume Master Key. Sau đó, anh ta sử dụng Dislocker với Volume Master Key vừa lấy được để giải mã ổ đĩa.

Đây không phải là lần đầu tiên BitLocker bị bẻ khóa. Năm ngoái, nhà nghiên cứu an ninh mạng Guillaume Quéré đã chứng minh cách hệ thống mã hóa toàn bộ ổ đĩa BitLocker cho phép người dùng theo dõi bất kỳ thông tin nào giữa chip TPM riêng biệt và CPU thông qua cổng SPI. Tuy nhiên, Microsoft tuyên bố việc phá vỡ mã hóa BitLocker là một quá trình dài và phức tạp, đòi hỏi quyền truy cập lâu dài vào phần cứng.

Cách tấn công mới nhất cho thấy BitLocker có thể bị vượt qua dễ dàng hơn nhiều so với suy nghĩ trước đây, đồng thời đặt ra những câu hỏi quan trọng về phương pháp mã hóa hiện tại. Liệu Microsoft có khắc phục lỗ hổng cụ thể này trong BitLocker hay không vẫn là một ẩn số, nhưng về lâu dài, các nhà nghiên cứu an ninh mạng cần làm tốt hơn việc xác định và vá lỗ hổng bảo mật tiềm ẩn trước khi chúng trở thành vấn đề cho người dùng.



Source link

Cùng chủ đề

Nâng cao năng lực an ninh mạng cho doanh nghiệp vừa và nhỏ

DNVN - Mới đây, Mastercard ký kết biên bản ghi nhớ với Quỹ ASEAN (ASEAN Foundation) nhằm triển khai các sáng kiến nâng cao năng lực an ninh mạng cho các cơ quan hành chính công, các doanh nghiệp vừa và nhỏ (SME). ...

Đại diện Việt Nam 2 năm liên tiếp giành ngôi vô địch tại cuộc thi bảo mật, an ninh mạng lớn nhất thế giới

Vượt qua các thử thách một cách xuất sắc, năm nay, đội ngũ an ninh mạng Viettel (Viettel Cyber Security - VCS) thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã tiếp tục giữ vững ngôi vô địch tại cuộc thi Pwn2Own 2024 được tổ chức ở Ireland. ...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Viettel tiếp tục vô địch tại cuộc thi an ninh mạng lớn nhất thế giới

NDO - Đội ngũ an ninh mạng Viettel thuộc Viettel Cyber Security (Tập đoàn Công nghiệp-Viễn thông Quân đội - Viettel) giành ngôi vô địch tại cuộc thi Pwn2Own năm 2024 được tổ chức ngày 25/10 vừa qua tại Ireland. Đây là lần thứ hai liên tiếp đội ngũ an ninh mạng Viettel vô địch Pwn2Own. Pwn2Own là một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới. Tại đây,...

Việt Nam vô địch ‘World Cup’ ngành an ninh mạng lần thứ hai liên tiếp

Đội ngũ an ninh mạng Viettel (Viettel Cyber Security - VCS) thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa giành ngôi vô địch tại cuộc thi Pwn2Own 2024, được tổ chức tại Ireland. Đây là lần thứ hai liên tiếp...

Nổi bật

Mới nhất

Cùng tác giả

Niềm tự hào của Học viện Báo chí và Tuyên truyền

Sau 30 năm không ngừng nỗ lực phấn đấu và phát triển, Khoa Xã hội học và Phát triển (Học viện Báo chí và Tuyên truyền) đã có những đóng góp nổi bật, trở thành niềm tự hào của học viện. ...

Căng thẳng mới xoay quanh Triều Tiên

Trong khi vấn đề binh sĩ của CHDCND Triều Tiên được cho là đã hiện diện ở chiến trường Ukraine gây nhiều chỉ trích, Bình Nhưỡng lại vừa tiến hành thử tên lửa dẫn đến nhiều căng thẳng mới. ...

Bài đọc nhiều

Apple phát hành iOS 18.1, mang Apple Intelligence lên iPhone

Apple vừa mới phát hành bản cập nhật iOS 18.1, mang đến hàng loạt tính năng mới như Apple Intelligence, ghi âm cuộc gọi và sửa những lỗi trên phiên bản cũ.

Người dùng có thể bắt đầu trải nghiệm Apple Intelligence

Tại sự kiện WWDC 2024, Apple đã làm giới công nghệ chấn động khi công bố loạt thông báo mới quan trọng liên quan đến trí tuệ nhân tạo (AI). Apple giới thiệu Apple Intelligence, trải nghiệm AI cá nhân hóa, tích hợp sâu trong các thiết bị của hãng, sử dụng AI tạo sinh để cải thiện trải nghiệm người dùng trên iPhone, iPad và Mac.  Mới đây, bộ tính năng đầu tiên của Apple Intelligence vừa được...

iMac 2024 M4 trình làng

Phiên bản iMac 2024 với chip M4 vẫn giữ nguyên thiết kế như model chip M3 nhưng có bộ nhớ Ram gấp đôi, camera 12 MP mới và giá rẻ hơn. Với chip M4, máy tính All-in-one của Apple cũng hỗ trợ tất cả bộ tính năng Apple Intelligence. Trong đó bao gồm: hỗ trợ viết Writing Tools, Siri mới, chỉnh sửa ảnh, tự động chọn hiển thị thông báo quan trọng, tóm tắt và trả lời thông minh. iMac...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cùng chuyên mục

Apple đạt lợi nhuận 14.7 tỷ USD trong Quý III/2024

Theo đó, so với quý III/2023, doanh thu của Apple tăng 6% (từ 89,5 tỷ USD lên 94,9 tỷ USD) nhưng lợi nhuận lại giảm (từ 23 tỷ USD xuống 14,7 tỷ USD). Được biết, nguyên nhân của doanh thu tăng nhưng lợi nhuận giảm là do Apple bị ảnh hưởng bởi khoản phí một lần là 10,2 tỷ USD do các vấn đề thuế tại Liên minh châu Âu. Nếu không có khoản phí một lần, lợi nhuận...

Galaxy Z Fold Special Edition “cháy hàng “

Ngày 25/10, tại Hàn Quốc Samsung đã chính thức mở bán Z Fold Special Edition và sản phẩm đã hết hàng chỉ sau 10 phút mở bán. Được biết, tại Hàn Quốc thiết bị chỉ mở bán sản phẩm trên tràn web của Samsung thay vì tại các đại lý và nhà mạng dù nhu cầu người dùng vẫn rất cao. Hiện ngoài 2 thị trường là Hàn Quốc và Trung Quốc thì tại các thị trường khác vẫn chưa...

Một số tính năng mới của iOS 18.2 Beta

Một số tính năng của iOS 18.2 có thể kể đến như: Tính năng Genmoji: cho phép người dùng tạo ra các emoji độc đáo dựa trên sở thích cá nhân. Tính năng này có một số ưu điểm: cá nhân hóa cao, tính giải trí cao Để sử dụng tình năng người dùng cần: B1: Mở ứng dụng Genmoji trong phần tùy chọn iOS 18.2 B2: Nhập mô tả về emoji muốn tạo B3: Tùy chỉnh các chi tiết (màu da, độ...

Nâng cao năng lực an ninh mạng cho doanh nghiệp vừa và nhỏ

DNVN - Mới đây, Mastercard ký kết biên bản ghi nhớ với Quỹ ASEAN (ASEAN Foundation) nhằm triển khai các sáng kiến nâng cao năng lực an ninh mạng cho các cơ quan hành chính công, các doanh nghiệp vừa và nhỏ (SME). ...

Một AI của Trung Quốc tăng cường sức tấn công của drone, ra lệnh tấn công radar đối phương

Đo là một mô hình ngôn ngữ lớn (LLM) do các nhà khoa học Trung Quốc phát triển có thể ra lệnh cho máy bay không người lái quân sự tấn công hệ thống radar của đối phương.

Mới nhất

Khi nào miền Bắc đón đợt rét diện rộng đầu tiên trong mùa đông năm nay?

Điểm tin thời tiết nổi bật trong 10 ngày tớiTrung tâm Dự báo khí tượng thủy văn quốc gia cho biết, từ 3-5/11, Bắc và Trung Trung Bộ khả năng xảy ra một đợt mưa to, cục bộ có nơi mưa rất to và dông với lượng mưa phổ biến 100-200mm, có nơi trên 300mm, trong đó, Hà Tĩnh...

Một công ty tại New York bị trừng phạt, Washington siết giao dịch mua bất động sản của nước ngoài gần căn cứ quân...

Theo Reuters, Bộ Thương mại Mỹ ngày 1/11 cho biết, nước này đã áp dụng mức phạt 500.000 USD đối với công ty GlobalFoundries có trụ sở ở New York do đã vận chuyển chip tới một công ty ở Trung Quốc mà không xin phép.

Lao lên rồi giảm mạnh

(NLĐO) – Giá vàng hôm nay biến động khó lường trong bối cảnh nhà đầu tư lo ngại rủi ro trước cuộc bầu cử tại Mỹ ...

Giảm ngày thứ 2 liên tiếp, kim ngạch xuất khẩu hồ tiêu tăng trưởng mạnh

Giá tiêu hôm nay 2/11/2024 tại thị trường trong nước giảm từ 1.000-1.300 đồng/kg ở các địa phương trọng điểm, giao dịch trong khoảng 140.000-141.200 đồng/kg. Giá tiêu hôm nay ngày 2/11/2024, tại khu vực Đông Nam Bộ giảm mạnh 1.000 - 1.300 đồng/kg so với ngày hôm qua, giao dịch quanh mốc 140.000 -141.200 đồng/kg;...

Xây dựng trung tâm văn hóa Việt Nam tại nước ngoài cần bảo đảm khả thi, hiệu quả, phù hợp

NDO - Nhất trí với chủ trương đầu tư xây dựng một số trung tâm văn hóa Việt Nam tại nước ngoài, song đại biểu Quốc hội đề nghị Chính phủ cần đánh giá kỹ lưỡng hơn về phạm vi, quy mô cũng như cân đối nguồn lực để xác định danh mục và lộ trình triển khai thực hiện...

Mới nhất

Lao lên rồi giảm mạnh