1707502527
2024-02-09 18:04:01
持っている場合は、 ウィンドウズ10 プロ、または Windows 11 専用の外部トラステッド プラットフォーム モジュール (TPM) を備えた Pro デバイスでは、 暗号化されたデータ 簡単に復号して読み取ることができます。必要なのは、少しの頭脳、10 ドルの Raspberry Pi Pico、およびターゲット エンドポイントへの物理的なアクセスだけです。
stacksmashing という別名を持つ YouTuber は、 実証済み 彼らが言うところの「巨大なセキュリティ上の欠陥」により、彼はすべて既製の安価なデバイスの助けを借りて、1 分以内に Windows Bitlocker をバイパスし、暗号化キーにアクセスすることができました。
欠陥とその悪用の技術的な内容を読むことができます ここですが、簡単に言えば、CPU と外部 TPM 間の通信レーンは起動時に完全に暗号化されません。 したがって、攻撃者がマザーボード上に LPC バス データを読み取れる未実装のコネクタを持っていた場合、Pico をそれに接続し、デバイスに TPM から生の 1 と 0 を読み取らせることができます。 これにより、モジュールに保存されているボリューム マスター キーへのアクセスが許可されます。
重大な見落とし
デモンストレーション中、スタックスマッシングは Bitlocker 暗号化を備えた 10 年前のラップトップを使用しましたが、同じ方法が外部 TPM を備えた新しいマザーボードでも機能すると説明しました。
CPU に TPM が組み込まれているデバイスは安全です (ほとんどのデバイスが含まれます)。 インテル そして AMD 本日販売される CPU)。 動画では、YouTuber が最初にドライバーを使ってラップトップの背面カバーを外し、その後、Pico デバイスでコネクタに触れる様子が見られます。 同時に、スマートフォンで実行されているストップウォッチは、プロセス全体が 1 分未満であることを示しました。
一部の視聴者はスタックスマッシングの発見を称賛し、このツールは暗号化キーを紛失した人々にとって非常に役立つ可能性があると述べたが、他の視聴者はこの欠陥が「重大な見落とし」であると示唆した。
経由 登録簿
TechRadar Pro の詳細
#BitLocker #ユーザーにとって悪いニュース #その暗号化は驚くほど簡単に解読される可能性があります