BitLocker 加密在短短 43 秒内就被破解了!

小夏 科技 更新 2024-02-07

虽然 BitLocker 密钥的强大安全性令人欣慰,但一项实验证明,攻击者可以在短短 43 秒内窃取您的密钥,并且硬件成本不到 10 美元。 BitLocker 是 Windows 系统中备受推崇的加密工具,自 Vista 版本以来一直是 Windows 的内置功能。 Microsoft声称,破解BitLocker需要攻击者技术娴熟,并且能够长时间访问目标硬件,但最近针对BitLocker的攻击实验震惊了人们。

在这个实验中,攻击者试图使用 Stacksmashing 技术破解 BitLocker,结果令人震惊。 BitLocker 对 Windows 用户来说并不陌生。 它能够在后台静默运行,加密硬盘驱动器的数据,并在需要时按需解密。 然而,问题的关键在于密钥的存储。 简单来说,加密密钥存储在受信任的平台模块 (TPM) 中。 当计算机启动时,它通过 LPC(低引脚数)总线从 TPM 读取密钥。 LPC总线是原始ISA总线的最后残余之一。 这种密钥的存储方式似乎对 BitLocker 的安全性构成风险。

问题在于,当密钥通过LPC总线传递时,可以嗅探它。 一些笔记本电脑,尤其是那些直接在LPC上带有连接器和测试点的笔记本电脑,为攻击者提供了机会。 [Stacksmashing] 巧妙地利用了旧款联想 ThinkPad(第 1 代或第 2 代 X1 Carbon)的布局功能。 这些笔记本电脑的设计方式是,一旦后盖被取下,联想就会在主板上留下一个未卸载的连接器足迹,这是窃取钥匙的关键。 [Stacksmashing]在其设计的载板上使用了Raspberry Pi Pico。 载板末端的 pogo 引脚可以轻松探测 LPC 总线,这意味着攻击者可以很容易地以这种方式嗅探密钥。

当然,需要指出的是,尽管窃取了密钥,但攻击者无法直接访问驱动器上的数据。 攻击者将不得不占用整个驱动器或花费额外的时间通过 USB 接口传输数据。 然而,考虑到 X1 Carbon 是一款有 10 年历史的笔记本电脑,它至少有 USB 30 接口,这为攻击者提供了一些便利。

相似文章

    苹果的AirDrop加密被破解了,我们的隐私安全在哪里?

    苹果Airdrop加密被破解的消息引起了很多关注。这个技术问题不仅关系到我们的隐私和安全,而且对我们的日常生活也产生了深远的影响。本文将深入探讨这一事件的影响,以及我们如何应对和适应这些变化。.AirDrop加密被破解的影响。苹果的AirDrop是一种方便的文件传输功能,然而,随着AirDrop加密...

    kpl强破解AG超打会玩,只有这两招

    文章首次亮相挑战火!AG Super Play将离冠军更近一步!狼队的失败证明了过去的巨人已经成为过去!为什么,ag超级发挥这么强?一方面,它源于版本的改变。目前的核发射将过于友好,无法进行超级游戏。另一方面,AG Super Play Club终于找到了配套版的阵容来玩,更重要的是,AG Supe...

    被对方拉黑怎么破解

    亲爱的朋友们,在当今的数字生活中,社交软件就像一座桥梁,连接着我们的日常生活。然而,当你意外地发现自己在社交世界中被对方拒绝时,你可能会感到迷茫和烦恼,仿佛你已经失去了方向。所以,让我们学习如何优雅地处理这种情况,找回内心的平静。首先,面对被封锁,冷静思考非常重要。不要急于做出任何决定或采取行动。了...

    被对方拉黑怎么破解

    被封杀不是世界末日,也没必要过分纠结和悲伤。如果对方拉黑了你,我们可以先尝试沟通,因为有时候真的只是一个误会。这么说吧,我实话告诉你,有一次,我被自己的父亲拉黑了,你为什么这么说呢?其实很简单,老人不会玩那么滑溜溜的手机,一不小心就会把我拉黑。所以,如果被对方拉黑了,可以先尝试联系家人,也许只是一个...

    Switch 已完全破解,您可以以 60 美元的价格享受游戏

    任天堂的新挑战 MigSwitch破解版设备的崛起 最近,游戏圈里出现了一股名为Migswitch的热潮,这是一款可以模拟插拔卡带的设备,让玩家可以轻松玩破解版Switch游戏。这对任天堂来说无疑是一个巨大的挑战。过去,Switch破解方法比较复杂,需要一定的技巧和操作,但MigSwitch的出现改...