Ключ шифрования Microsoft BitLocker был взломан с помощью дешевого FGPA
Исследователи безопасности выявили новую уязвимость в Bitlocker, когда они пытались использовать инструмент в его базовой и наименее инвазивной конфигурации.
BitLocker — это, по сути, система шифрования полного объема, которая позволяет пользователям шифровать даже целые тома для защиты данных. Инструмент использует алгоритм шифрования AES в режиме XTS (128-битный или 256-битный ключ) или алгоритм шифрования AES в режиме цепочки блочных шифров (CBC).
Он является неотъемлемой частью каждой версии Windows, начиная с Vista. В качестве быстрого напоминания, пользователи систем Windows 10 с чипом TPM 1.2 или 2.0 должны обновиться и использовать версии Pro, Enterprise или Education.
Исследователь разблокировал Surface Pro 3 и ноутбук HP
Исследователи нацелились на эту популярную платформу шифрования Windows, чтобы продемонстрировать ее недостатки.
Одна из последних попыток включает новую технику, опубликованную на прошлой неделе сотрудником Pulse Security Денисом Андзаковичем.
Идея была объяснена следующим образом:
Вы можете перехватывать ключи BitLocker в конфигурации по умолчанию, как с устройства TPM1.2, так и с TPM2.0, используя дешевый FPGA (~$40NZD) и теперь общедоступный код, или с помощью достаточно продвинутого логического анализатора. После перехвата вы можете расшифровать диск.
Идея заключается в том, что если ноутбук украден, и злоумышленник не знает ваш пароль для входа, он не сможет извлечь диск и прочитать его содержимое.
Тем не менее, гигант из Редмонда уже упоминал, что пользователи должны использовать любые дополнительные меры безопасности, включая PIN-код, при использовании этой технологии.
Как оставаться защищенным?
Исследователи предлагают оставаться защищенными, следуя двум мерам защиты. Самая простая — избегать использования BitLocker с TPM в этом состоянии по умолчанию.
Во-вторых, вы также можете следовать этим простым шагам:
- Настройте USB-накопитель с ключом запуска
- Настройте доступ по PIN-коду
Примечательно, что вы можете использовать оба варианта одновременно, добавив многофакторную аутентификацию.
СВЯЗАННЫЕ СТАТЬИ, КОТОРЫЕ ВАМ СТОИТ ПРОЧИТАТЬ:
- Что делать, если BitLocker не удалось зашифровать диск
- 9 лучших антивирусных программ с шифрованием для защиты ваших данных в 2019 году
- Исправление: проблема с экраном запроса пароля BitLocker на Windows 10