Изненада: BitLocker криптирането се разбива за 43 секунди с Raspberry Pi Pico с цена под 10 долара (видео)

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Bitlocker е едно от най-достъпните решения за криптиране, налични днес. Това е интегрирана в ОС Windows 10 Pro и Windows 11 Pro функция, предназначена да защитава данните ви от любопитни очи. Въпреки това ютубърът stacksmashing демонстрира колосален недостатък в сигурността на Bitlocker. Тя дава възможност да се заобиколи Windows Bitlocker за по-малко от минута. Това става с помощта на евтиния едноплатков компютър Raspberry Pi Pico с цена под 10 USD. По този начин се получава достъп до ключовете за криптиране, които могат да декриптират защитените данни. Неговият експлойт е имал нужда от само 43 секунди, за да открадне мастър ключа.

За да направи това, ютубърът се е възползвал от конструктивния недостатък, открит в много системи, които разполагат със специалния модул Trusted Platform Module. Тоест TPM. При някои конфигурации Bitlocker разчита на външен TPM, за да криптира критичната информация, като например регистрите за конфигурация на платформата и основния ключ на тома. Да напомним, че повечето съвременни процесори имат вграден TPM. Но при външните TPM модули комуникацията на TPM ключа с процесора се осъществява чрез LPC шината. Това е необходимо, за да се изпратят ключовете за криптиране, необходими за декриптиране на данните на диска.

Stacksmashing откри, че комуникационните канали (шината LPC) между процесора и външния TPM са абсолютно некриптирани при стартиране на системата, което позволява на хакерите да прослушват критичните данни, докато те се прехвърлят между двете устройства. По този начин доста лесно могат могат да се откраднат ключовете за криптиране.

Имайки предвид това, ютубърът решава да тества атака срещу десетгодишен лаптоп с включено Bitlocker криптиране. Шината LPC на неговия конкретен лаптоп може да се чете чрез неизползван конектор на дънната платка, разположен точно до един от M.2 портовете на лаптопа. Същият тип атака може да се използва при по-новите дънни платки, които използват външен TPM. Но при тях обикновено се изисква повече работа, за да се прихване трафикът на шината.

За да прочете данни от конектора, ютубърът е направил евтино устройство включващо Raspberry Pi Pico, което може да се свърже с необезопасения конектор просто като осъществи контакт с металните площадки, стърчащи от него. Pico е програмирано да чете необработените 1-ци и 0-ли от TPM, което осигурява достъп до Master Key за обема, съхраняван в модула.

Работата на Stacksmashing демонстрира, че Windows Bitlocker, както и външните TPM модули, не са толкова безопасни, колкото мнозина си мислят. Това е така, защото каналите за данни между TPM и процесора не са криптирани. Добрата новина е, че този недостатък изглежда е проблем, ограничен до дискретните допълнителни TPM модули. Ако имате процесор с вграден TPM, като тези в съвременните процесори на Intel и AMD, би трябвало да сте защитени от този недостатък в сигурността. В този случай цялата комуникация с TPM се осъществява в самия процесор.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини