找回密码
 注册
关于网站域名变更的通知
查看: 335|回复: 1
打印 上一主题 下一主题

用30美元的FPGA芯片,就能攻破微软的Bitlocker全驱动加密

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2020-3-6 15:45 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
用30美元的FPGA芯片,就能攻破微软的Bitlocker全驱动加密
! ~1 U3 h( M' |( }

9 s5 G- Y) M9 F0 h

安全研究人员发现,他们能够使用简单的30美元FPGA(现场可编程门阵列)芯片攻破微软的Bitlocker全驱动加密技术。


8 F; e2 G7 X. j5 L1 ~% O# C1 r5 g

当Bitlocker用于其基本且存在性最小的配置时会出现此漏洞-登录到你的PC可以解锁你的驱动器。更安全的配置要求你在能够引导之前输入密码。


) r. `' I9 X: O# l- E+ q
& y8 v# i2 m0 i6 g

Pulse Security的Denis Andzakovic能够在启动过程中使用FPGA芯片来嗅探Windows BitLocker加密密钥,因为它通过低引脚数(LPC)总线从TMP传输。Denis能够解锁SuRFace Pro 3和HP笔记本电脑。


  A6 L8 A4 x0 x

这个漏洞并不新鲜,但是,执行黑客攻击的成本很低,易用性很高。Andzakovic建议,如果你依靠Bitlocker加密来保守秘密,你不应该只依赖基本配置,而是要设置PIN码,双因素身份验证或更多措施。

: H! X+ p& ~! M2 J. L4 R

3 o- d4 E' C9 `8 ]: Y& F% H
: b: ~. Z# a. v, c/ }

该用户从未签到

2#
发表于 2020-3-20 18:33 | 只看该作者
当Bitlocker用于其基本且存在性最小的配置时会出现此漏洞-登录到你的PC可以解锁你的驱动器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-8-19 23:49 , Processed in 0.109375 second(s), 26 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表