Kunci enkripsi bitlocker Microsoft mendapat digodam melalui fgpa murah

Isi kandungan:

Video: How to remove BitLocker recovery encryption from windows 7, 8, 10 2024

Video: How to remove BitLocker recovery encryption from windows 7, 8, 10 2024
Anonim

Penyelidik keselamatan mengenalpasti kelemahan baru dalam Bitlocker kerana mereka cuba menggunakan alat itu dalam konfigurasi asas dan tidak mengganggu.

BitLocker pada dasarnya adalah sistem penyulitan volum penuh yang membolehkan pengguna menyulitkan semua volum untuk melindungi data. Alat ini memanfaatkan algoritma penyulitan AES dalam mod XTS (kunci 128-bit atau 256-bit) atau algoritma penyulitan AES dalam chaining block chaining (CBC).

Ia telah menjadi sebahagian daripada setiap versi Windows bermula dari Vista. Sebagai peringatan yang cepat, pengguna sistem Windows 10 dengan cip TPM 1.2 atau 2.0 diperlukan untuk meningkatkan dan menjalankan versi Pro, Enterprise atau Education.

Penyelidik membuka kunci Surface Pro 3 dan komputer riba HP

Penyelidik telah mensasarkan platform enkripsi Windows yang sangat popular ini untuk menunjukkan kecacatannya.

Salah satu cubaan terbaru termasuk teknik novel yang diterbitkan minggu lalu oleh seorang pekerja Pulse Security Denis Andzakovic.

Idea ini telah dijelaskan sebagai:

Anda boleh menghidupkan kekunci BitLocker dalam konfigurasi lalai, sama ada peranti TPM1.2 atau TPM2.0, menggunakan FPGA murah kotoran (~ $ 40NZD) dan kini kod awam tersedia, atau dengan penganalisis logik yang cukup mewah. Selepas menghidu, anda boleh menyahsulit pemacu.

Idea di sebalik ini ialah jika komputer riba dicuri, dan penyerang tidak mengetahui kata laluan masuk anda, mereka tidak boleh menarik pemacu dan membaca kandungannya.

Walau bagaimanapun, gergasi Redmond telah menyebut bahawa pengguna harus menggunakan apa-apa jenis langkah keselamatan tambahan termasuk PIN semasa menggunakan teknologi ini.

Bagaimana untuk terus dilindungi?

Para penyelidik mencadangkan supaya dilindungi dengan mengikuti dua langkah perlindungan. Yang paling mudah adalah dengan mengelakkan menggunakan BitLocker dengan TPM dalam keadaan lalai ini.

Kedua, anda juga boleh mengikuti langkah-langkah berikut:

  1. Konfigurasi pemacu kilat USB yang mengandungi kekunci permulaan
  2. Sediakan akses PIN

Terutama, anda boleh menggunakan kedua-dua pada masa yang sama dengan menambah pengesahan multifaktor.

Kunci enkripsi bitlocker Microsoft mendapat digodam melalui fgpa murah