Win1011加密系统被研究者破解成本仅需10美元
2024-02-07 来源:网络
即日,搜集安乐专家发明了一个急急的安乐罅隙,它影响到微软的Windows 10和11专业版中的Bitlocker加密性能。此次攻击操纵了编制中存正在的可托任平台模块(TPM)打算缺陷,而且本钱卓殊低廉。
依照探索者stacksmashing的申报,正在一面设备中,Bitlocker依赖外部TPM存储枢纽讯息,比如平台设备寄存器和卷主密钥,但一面CPU内置了TPM。然而,他发明CPU和外部TPM之间的通讯通道统统未加密,攻击者可能通过这些未加密的数据盗取枢纽讯息。
正在测试中,stacksmashing凯旋破解了一台搭载Bitlocker加密的条记本电脑,并凯旋读取了TPM的数据。他发明该条记本的TPM通过主板后面一个未应用的联贯器读取数据,该联贯器紧挨着条记本的M。2接口之一。Pico开发被编程为从TPM读取原始1和0数据,从而得回了存储正在模块上的卷主密钥。
此次发明注明,正在独立的TPM上存正在此罅隙坊镳具有必定的局部性。借使你应用的是摩登英特尔AMDCPU,而且CPU内置了TPM,则不会受到此安乐罅隙的影响,由于全盘的TPM通讯都发作正在CPU内部。
总体来说,这个罅隙指挥咱们,正在挑选加密时间时须要把稳酌量安乐性题目。固然Bitlocker被以为是容易易用的安乐办理计划,但此次攻击注明其并不是安若泰山。为了确保数据的安乐性,倡议用户按期备份要紧数据,并应用众种分歧类型的加密算法来保卫敏锐讯息。其余,实时安设最新的编制更新也卓殊要紧,以确保操作编制和联系行使标准具有最新的安乐补丁标准。
: