MicrosoftBitLocker暗号化キーが安価なFGPAを介してハッキングされました

Bitlockerドライブの暗号化が選択されました

セキュリティ研究者は、 基本的で邪魔にならない構成でツールを使用しようとしたBitlocker。

BitLocker 基本的には、ユーザーができるフルボリュームの暗号化システムです。 ボリューム全体も​​暗号化する データの保護のため。 このツールは、XTSモードのAES暗号化アルゴリズム(128ビットまたは256ビットキー)または暗号ブロックチェーン(CBC)のAES暗号化アルゴリズムを利用します。

これは、Windowsのすべてのバージョンの不可欠な部分です。 ビスタ. 簡単に言うと、TPM1.2または2.0チップを搭載したWindows10システムのユーザーは、アップグレードしてPro、Enterprise、またはEducationバージョンで実行する必要があります。

研究者のロックが解除されました Surface Pro3およびHPラップトップ

研究者はこの非常に人気のあるものをターゲットにしています その欠陥を示すためのWindows暗号化プラットフォーム。

最新の試みの1つには、新しい技術が含まれています 先週公開 パルスセキュリティデニスアンザコビッチの従業員による。

アイデアは次のように説明されています:

TPM1.2またはTPM2.0デバイスのいずれかから、デフォルトの構成でBitLockerキーをスニッフィングできます。 安価なFPGA(〜$ 40NZD)と現在公開されているコード、または十分に凝ったロジック アナライザ。 スニッフィングした後、ドライブを復号化できます。
この背後にある考え方は、ラップトップが盗まれ、攻撃者があなたのログインパスワードを知らない場合、ドライブを引っ張って内容を読み取ることができないということです。

ただし、レドモンドの巨人は、ユーザーはあらゆるタイプのユーザーを使用する必要があるとすでに述べています このテクノロジーの使用中のPINを含む追加のセキュリティ対策。

保護を維持する方法は?

研究者たちは、2つの保護手段に従うことによって保護されたままでいることを提案しています。 最も簡単な方法は、使用を避けることです このデフォルト状態のTPMを備えたBitLocker。

次に、次の簡単な手順に従うこともできます。

  1. スタートアップキーを含むUSBフラッシュドライブを構成します
  2. PINアクセスを設定する

特に、追加することで両方を同時に使用できます 多要素認証。

チェックアウトする必要のある関連記事:

  • BitLockerがドライブの暗号化に失敗した場合の対処方法
  • 2019年にデータを保護するための暗号化を備えた9つの最高のウイルス対策ソフトウェア
  • 修正:Windows10でのBitLockerパスワードプロンプト画面の問題
Windows11でBitLockerエラーを修正する方法[2022ガイド]

Windows11でBitLockerエラーを修正する方法[2022ガイド]Windows 11Bitlocker

Windows 11にはいくつかのBitLockerエラーがあり、ユーザーを夢中にさせています。最悪の場合、OSの読み込みを妨げるエラーがあります。エラーを修正するには、最近問題となったWindows Updateをアンインストールするか、FastStartupを無効にするなどの効果的な方法をここで実行できます。また、Windows11でBitLocker回復キーを見つける方法を学びます。バ...

続きを読む
修正:Windows11がBitLocker回復キーを要求する

修正:Windows11がBitLocker回復キーを要求するWindows 11Bitlocker

Windows 11がBitLocker回復キーを要求している場合は、Microsoftアカウントで見つけることができます。または、キーが紙またはUSBフラッシュドライブに保存されている可能性があります。必要なキーが見つからなくても解決策はまだあるので、心配しないでください。バツダウンロードファイルをクリックしてインストールしますさまざまなPCの問題を修正するには、RestoroPC修復ツー...

続きを読む
修正:Windows11でBitLockerコントロールパネルツールを開くことができませんでした

修正:Windows11でBitLockerコントロールパネルツールを開くことができませんでしたWindows 11Bitlocker

多くのユーザーが遭遇したと報告しています BitLockerコントロールパネルツールを開くことができませんでした それを起動するときのWindows11のエラー。まず、インストールされているWindows11のエディションがBitLocker機能を提供しているかどうかを確認します。含まれている場合は、DISMおよびSFCスキャンを実行するか、関連するサービスを実行して、問題を修正することがで...

続きを読む