ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Анонимность (https://forum.antichat.xyz/forumdisplay.php?f=81)
-   -   Взлом шифрования Microsoft BitLocker c использованием TPM менее чем за минуту (https://forum.antichat.xyz/showthread.php?t=1966519)

someone 07.02.2024 20:44

Исследователь безопасности и YouTube-блогер stacksmashing продемонстрировал, как можно использовать Raspberry Pi Pico для взлома BitLocker шифрования с использованием TPM и получения доступа к зашифрованному устройству менее чем за минуту, при условии, что у вас есть физический доступ.

stacksmashing, использовал ноутбук Lenovo, отметив что и другое оборудование также будет уязвимо.

Метод заключается в прослушивании сигналов между чипом TPM и процессором, при помощи Raspberry Pi Pico, чтобы получить главный ключ для устройства.

Microsoft признает возможность таких атак, но описывает их как
Цитата:


целевые атаки с большим количеством времени и требующие сложное аппаратное или программное обеспечение.


stacksmashing справился за 43 секунды, а Raspberry Pi Pico обошелся ему менее чем 10 долларов.

Все скрипты он оставил в свободном доступе.

Как отметил один из комментаторов:
Цитата:


Поздравляю! Вы нашли лазейку ФБР


Ссылки :также смотрите описание под видео, там есть еще ссылки

someone 07.02.2024 21:37

Я бы иначе об этом сказал, использование TPM механизма для шифрования похоже становится бессмысленным.
И касается это не только битлокера.


Время: 20:23