日本語版
最新ニュース
世界

YouTuber が Microsoft の BitLocker 暗号化を 1 分以内に「解読」

の ビットロッカー 彼女 マイクロソフト は、ユーザーがデータを安全に暗号化し、さまざまな脅威から保護できるようにする、最も簡単に利用できる暗号化ソリューションの 1 つです。 ただし、BitLocker は私たちが思っているほど安全ではないようです。今週初めに、Mr. YouTuber スタックスマッシング 彼が自分のデータをどのように傍受したのかを示すビデオを投稿した ビットロッカー そして、システムに保存されているデータを復号化するための暗号化キーを盗みます。 それだけでなく、彼は 1 つのツールを使用して 43 秒でそれを達成しました。 ラズベリーパイピコ おそらくコストは 10 ドル未満です。 攻撃を実行するために、彼は トラステッドプラットフォームモジュール の TPM。 ほとんどのコンピュータでは、 TPM これは外部に配置され、LPC バスを使用して CPU とのデータの送受信を行います。 の ビットロッカー Microsoft は、TPM を利用して次のような重要なデータを保存しています。…

YouTuber が Microsoft の BitLocker 暗号化を 1 分以内に「解読」

1707410913
2024-02-08 13:10:00

ビットロッカー 彼女 マイクロソフト は、ユーザーがデータを安全に暗号化し、さまざまな脅威から保護できるようにする、最も簡単に利用できる暗号化ソリューションの 1 つです。 ただし、BitLocker は私たちが思っているほど安全ではないようです。

今週初めに、Mr. YouTuber スタックスマッシング 彼が自分のデータをどのように傍受したのかを示すビデオを投稿した ビットロッカー そして、システムに保存されているデータを復号化するための暗号化キーを盗みます。 それだけでなく、彼は 1 つのツールを使用して 43 秒でそれを達成しました。 ラズベリーパイピコ おそらくコストは 10 ドル未満です。

攻撃を実行するために、彼は トラステッドプラットフォームモジュールTPM。 ほとんどのコンピュータでは、 TPM これは外部に配置され、LPC バスを使用して CPU とのデータの送受信を行います。 の ビットロッカー Microsoft は、TPM を利用して次のような重要なデータを保存しています。 プラットフォーム構成レジスタ そして ボリュームマスターキー

スタックスマッシング テストにより、LPC バスは起動時に暗号化されていない通信チャネルを介して CPU と通信しており、重要なデータを盗むために悪用される可能性があることが判明しました。 彼は、マザーボードの M.2 SSD スロットの隣に未使用の LPC コネクタがあった古い Lenovo ラップトップに対して攻撃を実行しました。

stacksmashing は、Raspberry Pi Pico を未使用のコネクタの金属ピンに接続し、起動時に暗号化キーを傍受しました。 Raspberry Pi は、システム起動時に TPM からバイナリの 0 と 1 をキャプチャするように構成されており、ボリューム マスター キーを構成できるようになります。 その後、彼は暗号化されたディスクを取り出し、それを使ってロック解除ツールを使用しました。 ボリュームマスターキー ディスクを復号化します。

マイクロソフト は、これらの攻撃が可能であると指摘していますが、高度なツールとデバイスへの長時間の物理的アクセスが必要であると主張しています。 ただし、ビデオで示されているように、そのような攻撃を実行する準備ができている人は、1 分以内に攻撃を実行できます。

ただし、留意すべき注意点がいくつかあります。 この攻撃は、CPU がマザーボード上のモジュールからデータを受信する必要がある外部 TPM モジュールでのみ機能します。 ラップトップやデスクトップの多くの新しい CPU には fTPM が搭載されており、重要なデータは CPU 自体内で保存および制御されます。 ただし、Microsoft はこれらの攻撃を阻止するために BitLocker PIN を設定することを推奨していますが、PIN を構成するにはグループ ポリシーを設定する必要があるため、これは簡単ではありません。

#YouTuber #が #Microsoft #の #BitLocker #暗号化を #分以内に解読

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。