Drošības pētnieki konstatēja jaunu ievainojamību 2007 Bitlocker, mēģinot izmantot rīku tā pamata un vismazāk uzbāzīgajā konfigurācijā.
BitLocker būtībā ir pilna apjoma šifrēšanas sistēma, kas lietotājiem ļauj šifrēt pat veselus sējumus datu aizsardzībai. Rīks izmanto AES šifrēšanas algoritmu XTS režīmā (128 bitu vai 256 bitu atslēga) vai AES šifrēšanas algoritmu šifra bloku ķēdē (CBC).
Tā ir bijusi neatņemama katras Windows versijas sastāvdaļa, sākot no Vista. Lai ātri atgādinātu, Windows 10 sistēmu lietotājiem ar TPM 1.2 vai 2.0 mikroshēmu ir jāatjaunina un jāpalaiž Pro, Enterprise vai Education versijās.
Pētnieks atbloķēja a Surface Pro 3 un HP klēpjdators
Pētnieki ir vērsušies uz šo ļoti populāro Windows šifrēšanas platforma, lai parādītu tās trūkumus.
Viens no pēdējiem mēģinājumiem ietver jaunu tehniku publicēts pagājušajā nedēļā iesniedza Pulse Security darbinieks Deniss Andžakovičs.
Ideja ir izskaidrota šādi:
BitLocker atslēgas noklusējuma konfigurācijā varat nošaut no TPM1.2 vai TPM2.0 ierīces, izmantojot netīrs lēts FPGA (~ $ 40NZD) un tagad publiski pieejams kods vai ar pietiekami iedomātu loģiku analizators. Pēc šņaukšanas jūs varat atšifrēt disku.
Ideja ir tāda, ka, ja klēpjdators tiek nozagts un uzbrucējs nezina jūsu pieteikšanās paroli, viņš nevar izvilkt disku un lasīt saturu.
Tomēr Redmondas gigants jau minēja, ka lietotājiem jāizmanto jebkura veida papildu drošības pasākumi, tostarp PIN, izmantojot šo tehnoloģiju.
Kā saglabāt aizsardzību?
Pētnieki iesaka palikt aizsargāti, ievērojot divus aizsardzības pasākumus. Vienkāršākais ir izvairīties no lietošanas BitLocker ar TPM šajā noklusējuma stāvoklī.
Otrkārt, jūs varat arī veikt šīs vienkāršās darbības:
- Konfigurējiet USB zibatmiņu ar startēšanas atslēgu
- Iestatiet piekļuvi PIN
Proti, jūs varat izmantot abus vienlaikus, pievienojot daudzfaktoru autentifikācija.
SAISTĪTIE RAKSTI, KAS JUMS PĀRBAUDA:
- Ko darīt, ja BitLocker neizdevās šifrēt disku
- 9 labākā pretvīrusu programmatūra ar šifrēšanu, lai jūsu datus aizsargātu 2019. gadā
- Labojums: BitLocker paroles uzvednes ekrāna problēma operētājsistēmā Windows 10