Microsoft bitlocker-krypteringsnyckel hackades via billig fgpa
Innehållsförteckning:
Video: How to: Crack Bitlocker encrypted drives 2024
Säkerhetsforskare identifierade en ny sårbarhet i Bitlocker när de försökte använda verktyget i dess grundläggande och minst påträngande konfiguration.
BitLocker är i princip ett krypteringssystem med full volym som gör det möjligt för användare att kryptera även hela volymer för att skydda data. Verktyget utnyttjar AES-krypteringsalgoritm i XTS-läge (128-bitars eller 256-bitars nyckel) eller AES-krypteringsalgoritm i chiffer block chaining (CBC).
Det har varit en integrerad del av varje version av Windows från Vista. Som en snabb påminnelse krävs att användare av Windows 10-system med ett TPM 1.2 eller 2.0-chip måste uppgradera och köra i Pro-, Enterprise- eller Education-versioner.
Forskaren låste upp en Surface Pro 3 och HP bärbar dator
Forskare har inriktat sig på denna mycket populära Windows-krypteringsplattform för att visa sina brister.
Ett av de senaste försöken inkluderar en ny teknik som publicerades förra veckan av en anställd på Pulse Security Denis Andzakovic.
Idén har förklarats som:
Du kan sniffa BitLocker-nycklar i standardkonfigurationen, antingen från en TPM1.2- eller TPM2.0-enhet, med hjälp av en smuts billig FPGA (~ $ 40NZD) och nu offentligt tillgänglig kod, eller med en tillräckligt snygg logisk analysator. Efter sniffning kan du dekryptera enheten.
Tanken bakom detta är att om den bärbara datorn är stulen, och angriparen inte känner ditt inloggningslösenord, kan de inte dra i enheten och läsa innehållet.
Redmond-jätten nämnde emellertid redan att användare bör använda alla typer av ytterligare säkerhetsåtgärder inklusive PIN-kod medan de använder denna teknik.
Hur förblir du skyddad?
Forskarna föreslår att man håller sig skyddad genom att följa två skyddsåtgärder. Det enklaste är att undvika att använda BitLocker med TPM i detta standardläge.
För det andra kan du också följa dessa enkla steg:
- Konfigurera en USB-flashenhet som innehåller en startnyckel
- Ställ in PIN-åtkomst
Du kan särskilt notera båda samtidigt genom att lägga till multifaktor-autentisering.
Samsung 750 series ssd är startnivå och billig, köp den för endast $ 55
Solid State-enheter är alla fantastiska beroende på hur snabba de är. Jämfört med en vanlig hårddisk kan en SSD jämföras med Superman eller till och med The Flash. Dessa enheter är dock inte ännu för alla på grund av det dyra priset. Dessa enheter används främst av spelare som vill snabba ...
Microsoft säljer billig $ 40-stylus för studenter
Microsoft introducerade Microsoft Classroom Pen.Denna nya pennen är kompatibel med alla Surface-enheter och Windows 10-datorer från tredje part.
Edge, Microsofts säkraste webbläsare, hackades på pwn2own
Microsoft har uttalat otaliga gånger att Edge är den säkraste webbläsaren som ingenjörerna någonsin har skapat. Emellertid visade vit hatthacker nyligen något annat. Pwn2Own är världens mest kända hacktävling där många hackare samlas och försöker identifiera och utnyttja programvarubrister. Vid årets utgåva, mjukvarulösningar som Oracle VirtualBox, Microsoft ...