Güvenlik araştırmacıları yeni bir güvenlik açığı tespit etti Aracı temel ve en az müdahaleci yapılandırmasında kullanmaya çalıştıkları için Bitlocker.
BitLocker temelde kullanıcılara izin veren tam hacimli bir şifreleme sistemidir. tüm birimleri bile şifrele verilerin korunması için. Araç, XTS modunda (128 bit veya 256 bit anahtar) AES şifreleme algoritmasını veya şifre bloğu zincirlemede (CBC) AES şifreleme algoritmasını kullanır.
Şu andan itibaren Windows'un her sürümünün ayrılmaz bir parçası olmuştur. manzara. Hızlı bir hatırlatma olarak, TPM 1.2 veya 2.0 çipli Windows 10 sistem kullanıcılarının Pro, Enterprise veya Education sürümlerini yükseltmeleri ve bu sürümlerde çalıştırmaları gerekmektedir.
Araştırmacı kilidi açıldı Surface Pro 3 ve HP dizüstü bilgisayar
Araştırmacılar bu son derece popüler Kusurlarını göstermek için Windows şifreleme platformu.
En son denemelerden biri yeni bir teknik içeriyor geçen hafta yayınlandı Nabız Güvenliği çalışanı Denis Andzakovic tarafından.
Fikir şu şekilde açıklanmıştır:
BitLocker anahtarlarını varsayılan yapılandırmada, bir TPM1.2 veya TPM2.0 aygıtından bir kirli ucuz FPGA (~40 NZD) ve şimdi herkese açık kod veya yeterince süslü bir mantıkla analizör. Kokladıktan sonra, sürücünün şifresini çözebilirsiniz.
Bunun arkasındaki fikir, eğer dizüstü bilgisayar çalınırsa ve saldırgan oturum açma şifrenizi bilmiyorsa, sürücüyü çekemez ve içeriği okuyamaz.
Ancak Redmond devi, kullanıcıların herhangi bir türde kullanmaları gerektiğini daha önce belirtmişti. Bu teknolojiyi kullanırken PIN dahil ek güvenlik önlemleri.
Nasıl korunmalı?
Araştırmacılar, iki koruma önlemini izleyerek korunmaya devam etmeyi öneriyorlar. En kolayı kullanmaktan kaçınmaktır. Bu varsayılan durumda TPM'lere sahip BitLocker.
İkinci olarak, şu basit adımları da takip edebilirsiniz:
- Başlangıç anahtarı içeren bir USB flash sürücü yapılandırın
- PIN erişimini ayarlayın
Özellikle, ekleyerek her ikisini de aynı anda kullanabilirsiniz. çok faktörlü kimlik doğrulama
KONTROL ETMENİZ GEREKEN İLGİLİ MAKALELER:
- BitLocker sürücüyü şifreleyemediğinde ne yapılmalı?
- 2019'da verilerinizin güvenliğini sağlamak için şifrelemeli en iyi 9 antivirüs yazılımı
- Düzeltme: Windows 10'da BitLocker parola istemi ekranı sorunu