Tehnopolis

Ponedeljak, 12.02.2024.

09:12

Raspberry Pi i 43 sekunde je sve što vam je potrebno za probijanje BitLockera VIDEO

Jutjuber Stacksmashing dokazao je da je za probijanje BitLockera dovoljan samo Raspberry Pi Pi Pico, koji može da se nabavi za četiri dolara.

Izvor: Bug

Raspberry Pi i 43 sekunde je sve što vam je potrebno za probijanje BitLockera VIDEO
Foto: Daniel Chetroni / Shutterstock.com

BitLocker ipak nije tako bezbedan kako se možda mislilo. Prema nedavnom otkriću Stacksmashinga na YouTubeu, ova bezbednosna funkcija u okviru Windowsa može veoma lako da se probije pomoću jeftine opreme dostupne na tržištu.

Naime, Stacksmashing je demonstrirao u videu na svom YouTube kanalu kako hakeri mogu da izvuku BitLockerov ključ za ekripciju sa računara za samo 43 sekunde, koristeći Raspberry Pi Pico koji košta oko četiri dolara. Prikazao je kako ciljani napadi mogu da zaobiđu BitLockerovu enkripciju direktnim pristupom hardveru i izvlačenjem ključeva za enkripciju sačuvanih u TPM-u preko LPC busa.

Napad je bio moguć zbog dizajnerske greške u uređajima s dodeljenim TPM-ovima, poput modernih laptopova i desktop računara. Kao što je i Stacksmashing objasnio, BitLocker ponekad koristi eksterne TPM-ove za čuvanje ključnih informacija, poput PCR-a i VMK-a. Ali, kanali za komunikaciju između CPU-a i eksternog TPM-a ostaju bez enkripcije tokom pokretanja, omogućavajući napadačima da "prisluškuju" promet između dva modula i izvuku ključeve za enkripciju.

Za demonstraciju svog napada, Stacksmashing je koristio 10 godina star laptop s BitLockerom i programirao je Raspberry Pi Pico da čita sirov binarni kod iz TPM-a kako bi dobio pristup VMK-u. Nakon toga, koristio je Dislocker s nedavno dobijenim VMK-om za dekripciju diska.

Kompletan proces možete pogledati u videu u nastavku:

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 7

Pogledaj komentare

7 Komentari

Možda vas zanima

Ruska imovina pravi razdor

Potres u EU; Makron izdao Merca – "Za to će morati da plati"

Pokušaj nemačkog kancelara Fridriha Merca da ubedi čelnike EU da iskoriste 210 milijardi evra zamrznute ruske imovine za pomoć Ukrajini doživeo je neuspeh kada je shvatio da mu ključni saveznik, francuski predsednik Emanuel Makron, okreće leđa.

20:31

21.12.2025.

1 d

Najnovija prognoza za Srbiju

Biće snega – negde i do 40 centimetara; Čeka nas veoma hladan januar

Snega će ipak biti u Srbiji oko novogodišnjih praznika, pokazuje najnovija vremenska prognoza, a januar će imati dosta hladnih dana sa temparturama ispod proseka. Već ove nedelje očekuje se da u Negotinskoj krajini napada čak 40 centimetara snega.

9:50

22.12.2025.

14 h

Podeli: