Trang chủKhoa học - Công nghệCông nghệ sốCông cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây


Theo TechSpot, mặc dù BitLocker được tích hợp trên các phiên bản Windows 11 Pro, Enterprise và Education với mục đích tăng cường bảo mật dữ liệu bằng thuật toán mã hóa AES, nhưng một nghiên cứu mới đây cho thấy công cụ mã hóa này có thể dễ dàng bị bẻ khóa chỉ với một thiết bị giá rẻ.

Theo đó, trong một video trên YouTube, nhà nghiên cứu bảo mật Stacksmashing đã trình diễn cách tin tặc có thể trích xuất khóa mã hóa BitLocker từ máy tính Windows chỉ trong 43 giây, bằng cách sử dụng thiết bị Raspberry Pi Pico. Theo nhà nghiên cứu, các cuộc tấn công có chủ đích có thể vượt qua mã hóa BitLocker bằng cách truy cập trực tiếp vào phần cứng và trích xuất khóa mã hóa được lưu trữ trong Trusted Platform Module (TPM) của máy tính thông qua cổng LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Công cụ mã hóa dữ liệu nổi tiếng của Microsoft có thể dễ dàng bị qua mặt

Nguyên nhân của lỗ hổng này là do lỗi thiết kế được tìm thấy trong các thiết bị có TPM chuyên dụng, chẳng hạn như laptop và máy tính để bàn đời mới. Như nhà nghiên cứu giải thích, BitLocker đôi khi sử dụng TPM ngoài để lưu trữ thông tin khóa quan trọng, chẳng hạn như Platform Configuration Registers và Volume Master Key. Tuy nhiên, các đường truyền giao tiếp (cổng LPC) giữa CPU và TPM ngoài không được mã hóa khi khởi động, cho phép kẻ tấn công theo dõi bất kỳ lưu lượng thông tin nào giữa hai thành phần này và trích xuất khóa mã hóa.

Để thực hiện cuộc tấn công minh họa, Stacksmashing đã sử dụng một laptop cũ 10 năm tuổi đã được mã hóa BitLocker, sau đó lập trình Raspberry Pi Pico để đọc mã nhị phân thô từ TPM để lấy mã khóa Volume Master Key. Sau đó, anh ta sử dụng Dislocker với Volume Master Key vừa lấy được để giải mã ổ đĩa.

Đây không phải là lần đầu tiên BitLocker bị bẻ khóa. Năm ngoái, nhà nghiên cứu an ninh mạng Guillaume Quéré đã chứng minh cách hệ thống mã hóa toàn bộ ổ đĩa BitLocker cho phép người dùng theo dõi bất kỳ thông tin nào giữa chip TPM riêng biệt và CPU thông qua cổng SPI. Tuy nhiên, Microsoft tuyên bố việc phá vỡ mã hóa BitLocker là một quá trình dài và phức tạp, đòi hỏi quyền truy cập lâu dài vào phần cứng.

Cách tấn công mới nhất cho thấy BitLocker có thể bị vượt qua dễ dàng hơn nhiều so với suy nghĩ trước đây, đồng thời đặt ra những câu hỏi quan trọng về phương pháp mã hóa hiện tại. Liệu Microsoft có khắc phục lỗ hổng cụ thể này trong BitLocker hay không vẫn là một ẩn số, nhưng về lâu dài, các nhà nghiên cứu an ninh mạng cần làm tốt hơn việc xác định và vá lỗ hổng bảo mật tiềm ẩn trước khi chúng trở thành vấn đề cho người dùng.



Source link

Cùng chủ đề

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Người dùng Việt thiệt hại 18.900 tỷ đồng

Lừa đảo trực tuyến: Không gian ảo thiệt hại thậtLừa đảo trực tuyến tiếp tục hoành hành, gây những hậu quả nặng nề với hàng trăm nghìn người dùng Việt Nam trong năm 2024. Theo khảo sát của...

“Chìa khóa vàng 2024” vinh danh 18 sản phẩm, dịch vụ an toàn thông tin tiêu biểu

Sáng 12/12, tại Hà Nội, Hiệp hội An toàn thông tin Việt Nam (VNISA) tổ chức Lễ công bố và trao tặng danh hiệu Chìa khóa vàng 2024 để vinh danh các doanh nghiệp an toàn thông tin Việt Nam đã có nỗ lực, từng bước khẳng định những ưu thế về chất lượng và khả năng đáp ứng thị trường của sản phẩm, dịch vụ an toàn thông tin Việt Nam.   Ông Trần Quang Hưng, quyền Cục trưởng Cục...

Số vụ tấn công mạng nghiêm trọng tại Anh tăng gấp ba trong năm 2024

Trong năm qua, Trung tâm An ninh mạng quốc gia Anh nhận gần 1.960 báo cáo về các cuộc tấn công mạng, với 89 vụ việc mang tầm quốc gia và 12 sự cố ở mức cao nhất của thang đo mức độ nghiêm trọng. Ngày 3/12, Trung tâm An ninh mạng quốc gia Anh (NCSC) công bố đánh giá thường niên cho thấy các cuộc tấn công mạng nghiêm trọng nhằm vào...

Đảm bảo an toàn, an ninh dữ liệu là thách thức lớn trong xây dựng và phát triển thư viện số

(Tổ Quốc) - Thư viện số hoạt động chủ yếu trên môi trường số, do đó phải đối mặt với rất nhiều nguy cơ mất an toàn, an ninh dữ liệu. Điều này đặt ra sự cấp thiết cần có sự quan tâm, chính sách và chiến lược đối phó với...

Nổi bật

Mới nhất

Cùng tác giả

Vera Wang bán thương hiệu cùng tên của mình sau 35 năm kinh doanh

Thương hiệu Vera Wang đã được sở hữu độc lập kể từ khi thành lập vào năm 1990,...

4 kiểu túi xách giúp bạn ‘cân’ mọi trang phục

Túi xách tote Túi xách tote là một trong những kiểu túi đa năng, dễ phối hợp...

Lực lượng nắm quyền muốn giải tán mọi nhóm vũ trang ở Syria

Ông Ahmed al-Sharaa, thủ lĩnh của nhóm Hayat Tahrir al-Sham (HTS) dẫn đầu lực lượng lật đổ Tổng thống Syria Bashar al-Assad hôm 8.12 vừa ra tuyên bố mới. ...

Bài đọc nhiều

Hướng dẫn đăng nhập Facebook Lite trên iOS, Android đơn giản nhất

Facebook Lite là ứng dụng phiên bản nhẹ, được thiết kế dành riêng cho thiết bị cấu hình thấp. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước đăng nhập Facebook Lite trên nền tảng iOS và Android một cách đơn giản nhất.

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cùng chuyên mục

Một số tính năng Apple Intelligence không ra mắt năm 2024

Mới đây Apple đã tung ra bản cập nhật iOS 18.2 giới thiệu một số tính năng mới của Apple Intelligence như Genmoji, tích hợp Siri ChatGPT và Image Playground. Tuy nhiên vẫn còn một số tính năng trí tuệ nhân tạo chưa được Apple giới thiệu. - Siri thêm tính năng mới: Trong tương lai gần, Apple đang thực hiện một số thay đổi lớn đối với Siri  và đã phác thảo chức năng mới giúp Siri hữu ích...

chiêu thức hỗ trợ lấy lại tiền đầu tư để lừa đảo

Theo thông tin từ Cục An toàn thông tin, những ngày gần đây, mạng xã hội xuất hiện nhiều tài khoản có dấu hiệu lừa đảo, mời gọi hỗ trợ lấy lại tiền cho nạn nhân trong vụ nhóm đối tượng do đối tượng Mr Pips cầm đầu lừa đảo, chiếm đoạt hơn 5.200 tỷ đồng. Lợi dụng tâm lý muốn lấy lại được tiền lừa đảo của nhiều người, các đối tượng đã lập các tài khoản Facebook...

Mới nhất

Du lịch Việt Nam tạo đà bứt phá

Năm 2024, du lịch Việt Nam đã phục hồi sau đại dịch Covid-19, phấn đấu đạt mục tiêu đề ra là đón 17 triệu lượt khách du lịch quốc tế, phục vụ 110 triệu lượt khách du lịch nội địa. Sự phục...

48 tác phẩm đoạt giải cuộc thi ảnh về Quân đội nhân dân và Quốc phòng toàn dân

(ĐCSVN) - Ban tổ chức đã lựa chọn và trao tổng cộng 48 giải thưởng, bao gồm 2 giải Nhất, 4 giải Nhì, 6 giải Ba và 12 giải Khuyến khích cho mỗi thể loại ảnh báo chí và ảnh nghệ thuật Cuộc thi ảnh báo chí và ảnh nghệ thuật toàn quốc với chủ đề “80 năm Quân...

Vietnam Airlines giành giải thưởng ‘Ý tưởng phát triển bền vững’ tại Human Act Prize 2024

Vietnam Airlines đã vinh dự giành được giải thưởng "Ý tưởng phát triển bền vững" tại Lễ trao giải Human Act Prize 2024, với dự án "Góp lá vá rừng - Vì một Việt Nam xanh và phát triển bền vững". ...

Hút thuốc lá ảnh hưởng nghiêm trọng đến hệ tim mạch

Hút thuốc lá không chỉ gây ra những vấn đề nghiêm trọng về hô hấp và ung thư phổi, mà còn là yếu tố nguy cơ lớn đối với các bệnh lý tim mạch. Hút thuốc lá không chỉ gây ra những vấn đề nghiêm trọng về hô hấp và ung thư phổi, mà còn là yếu tố nguy cơ...

CHÈO KAYAK CÙNG NHAU – THÊM VUI, THÊM GẮN KẾT

Đến với phân kỳ The Tropicana – NovaWorld Ho Tram, bạn không thể bỏ qua trải nghiệm chèo Kayak trên kênh Lagoon thơ mộng, như ở trời Âu giữa lòng thiên nhiên tuyệt đẹp bên cạnh những căn villa đầy sắc màu, mang lại những khoảnh khắc vui vẻ, gắn kết và đáng nhớ bên những người thân...

Mới nhất