找回密码
 注册
关于网站域名变更的通知
查看: 333|回复: 1
打印 上一主题 下一主题

用30美元的FPGA芯片,就能攻破微软的Bitlocker全驱动加密

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2020-3-6 15:45 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
用30美元的FPGA芯片,就能攻破微软的Bitlocker全驱动加密
. E" B% f* K% q) g9 L( C: s
0 p8 Q& Q5 @# p! \. j2 @" ]9 _; ?

安全研究人员发现,他们能够使用简单的30美元FPGA(现场可编程门阵列)芯片攻破微软的Bitlocker全驱动加密技术。

3 v; w5 p0 ~. a1 @! r, Q/ G/ `% r. J

当Bitlocker用于其基本且存在性最小的配置时会出现此漏洞-登录到你的PC可以解锁你的驱动器。更安全的配置要求你在能够引导之前输入密码。


, t# T( d* b  H, ~4 m- @9 Y& _9 w7 f. P

Pulse Security的Denis Andzakovic能够在启动过程中使用FPGA芯片来嗅探Windows BitLocker加密密钥,因为它通过低引脚数(LPC)总线从TMP传输。Denis能够解锁SuRFace Pro 3和HP笔记本电脑。


& m0 e1 J7 [. I' [9 ], S* U1 l

这个漏洞并不新鲜,但是,执行黑客攻击的成本很低,易用性很高。Andzakovic建议,如果你依靠Bitlocker加密来保守秘密,你不应该只依赖基本配置,而是要设置PIN码,双因素身份验证或更多措施。

6 g& ^+ f! N2 |3 K
) T9 F7 Y0 U% M; e

( X9 ]. `8 W1 o. `$ U/ B

该用户从未签到

2#
发表于 2020-3-20 18:33 | 只看该作者
当Bitlocker用于其基本且存在性最小的配置时会出现此漏洞-登录到你的PC可以解锁你的驱动器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-7-21 07:01 , Processed in 0.109375 second(s), 26 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表