Trang chủKhoa học - Công nghệCông nghệ sốCông cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây


Theo TechSpot, mặc dù BitLocker được tích hợp trên các phiên bản Windows 11 Pro, Enterprise và Education với mục đích tăng cường bảo mật dữ liệu bằng thuật toán mã hóa AES, nhưng một nghiên cứu mới đây cho thấy công cụ mã hóa này có thể dễ dàng bị bẻ khóa chỉ với một thiết bị giá rẻ.

Theo đó, trong một video trên YouTube, nhà nghiên cứu bảo mật Stacksmashing đã trình diễn cách tin tặc có thể trích xuất khóa mã hóa BitLocker từ máy tính Windows chỉ trong 43 giây, bằng cách sử dụng thiết bị Raspberry Pi Pico. Theo nhà nghiên cứu, các cuộc tấn công có chủ đích có thể vượt qua mã hóa BitLocker bằng cách truy cập trực tiếp vào phần cứng và trích xuất khóa mã hóa được lưu trữ trong Trusted Platform Module (TPM) của máy tính thông qua cổng LPC.

Công cụ BitLocker của Microsoft bị bẻ khóa chỉ trong 43 giây- Ảnh 1.

Công cụ mã hóa dữ liệu nổi tiếng của Microsoft có thể dễ dàng bị qua mặt

Nguyên nhân của lỗ hổng này là do lỗi thiết kế được tìm thấy trong các thiết bị có TPM chuyên dụng, chẳng hạn như laptop và máy tính để bàn đời mới. Như nhà nghiên cứu giải thích, BitLocker đôi khi sử dụng TPM ngoài để lưu trữ thông tin khóa quan trọng, chẳng hạn như Platform Configuration Registers và Volume Master Key. Tuy nhiên, các đường truyền giao tiếp (cổng LPC) giữa CPU và TPM ngoài không được mã hóa khi khởi động, cho phép kẻ tấn công theo dõi bất kỳ lưu lượng thông tin nào giữa hai thành phần này và trích xuất khóa mã hóa.

Để thực hiện cuộc tấn công minh họa, Stacksmashing đã sử dụng một laptop cũ 10 năm tuổi đã được mã hóa BitLocker, sau đó lập trình Raspberry Pi Pico để đọc mã nhị phân thô từ TPM để lấy mã khóa Volume Master Key. Sau đó, anh ta sử dụng Dislocker với Volume Master Key vừa lấy được để giải mã ổ đĩa.

Đây không phải là lần đầu tiên BitLocker bị bẻ khóa. Năm ngoái, nhà nghiên cứu an ninh mạng Guillaume Quéré đã chứng minh cách hệ thống mã hóa toàn bộ ổ đĩa BitLocker cho phép người dùng theo dõi bất kỳ thông tin nào giữa chip TPM riêng biệt và CPU thông qua cổng SPI. Tuy nhiên, Microsoft tuyên bố việc phá vỡ mã hóa BitLocker là một quá trình dài và phức tạp, đòi hỏi quyền truy cập lâu dài vào phần cứng.

Cách tấn công mới nhất cho thấy BitLocker có thể bị vượt qua dễ dàng hơn nhiều so với suy nghĩ trước đây, đồng thời đặt ra những câu hỏi quan trọng về phương pháp mã hóa hiện tại. Liệu Microsoft có khắc phục lỗ hổng cụ thể này trong BitLocker hay không vẫn là một ẩn số, nhưng về lâu dài, các nhà nghiên cứu an ninh mạng cần làm tốt hơn việc xác định và vá lỗ hổng bảo mật tiềm ẩn trước khi chúng trở thành vấn đề cho người dùng.



Source link

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

500 nhà khoa học, lãnh đạo quốc tế bàn về trí tuệ nhân tạo cho tương lai

Phát triển trí tuệ nhân tạo (AI) an toàn và vững bền, các hệ thống trí tuệ tăng cường kết hợp trí tuệ tự nhiên và trí tuệ nhân tạo, Chính phủ sử dụng AI phục vụ tốt nhất cho công dân... là...

Trung Quốc lên tiếng chỉ trích khi bị cáo buộc tấn công mạng Bộ Tài chính Mỹ

(CLO) Ngày 31/12, Trung Quốc đã phủ nhận cáo buộc nước này liên quan đến một vụ tấn công mạng nhằm vào Bộ Tài chính Mỹ, gọi đó là "những cáo buộc vô căn cứ". ...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Công ty cao su doanh thu 5.000 tỉ đồng có tổng giám đốc mới

Ông Nguyễn Đình Khoát - thành viên hội đồng quản trị, giữ chức vụ tổng giám đốc Công ty cổ phần Công nghiệp Cao su miền Nam (Casumina). ...

Mới nhất