Raspberry Pi i 43 sekunde je sve što vam je potrebno za probijanje BitLockera VIDEO
Jutjuber Stacksmashing dokazao je da je za probijanje BitLockera dovoljan samo Raspberry Pi Pi Pico, koji može da se nabavi za četiri dolara.
Izvor: Bug
Foto: Daniel Chetroni / Shutterstock.com
BitLocker ipak nije tako bezbedan kako se možda mislilo. Prema nedavnom otkriću Stacksmashinga na YouTubeu, ova bezbednosna funkcija u okviru Windowsa može veoma lako da se probije pomoću jeftine opreme dostupne na tržištu.
Naime, Stacksmashing je demonstrirao u videu na svom YouTube kanalu kako hakeri mogu da izvuku BitLockerov ključ za ekripciju sa računara za samo 43 sekunde, koristeći Raspberry Pi Pico koji košta oko četiri dolara. Prikazao je kako ciljani napadi mogu da zaobiđu BitLockerovu enkripciju direktnim pristupom hardveru i izvlačenjem ključeva za enkripciju sačuvanih u TPM-u preko LPC busa.
Napad je bio moguć zbog dizajnerske greške u uređajima s dodeljenim TPM-ovima, poput modernih laptopova i desktop računara. Kao što je i Stacksmashing objasnio, BitLocker ponekad koristi eksterne TPM-ove za čuvanje ključnih informacija, poput PCR-a i VMK-a. Ali, kanali za komunikaciju između CPU-a i eksternog TPM-a ostaju bez enkripcije tokom pokretanja, omogućavajući napadačima da "prisluškuju" promet između dva modula i izvuku ključeve za enkripciju.
Za demonstraciju svog napada, Stacksmashing je koristio 10 godina star laptop s BitLockerom i programirao je Raspberry Pi Pico da čita sirov binarni kod iz TPM-a kako bi dobio pristup VMK-u. Nakon toga, koristio je Dislocker s nedavno dobijenim VMK-om za dekripciju diska.
Kompletan proces možete pogledati u videu u nastavku:
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.
Danas je 1.393. dan rata u Ukrajini. Ruski predsednik Vladimir Putin nazvao je evropske lidere "prasićima" i optužio ih da su se pridružili prethodnoj administraciji SAD verujući da će uništiti Rusiju.
Danas je 1.395. dan rata u Ukrajini, koja ipak nije dobila u potpunosti ono što je zahtevala od EU. Nakon maratonskog sastanka u Briselu, nije postignut dogovor o korišćenju zamrznute ruske imovine.
Norveška princeza Mete-Marit suočava se sa ozbiljnim pogoršanjem zdravstvenog stanja i, prema saopštenju norveške kraljevske palate koje prenosi agencija Rojters, u budućnosti će vrlo verovatno morati na transplantaciju pluća.
Predsednik Rusije Vladimir Putin izjavio je danas da je zaljubljen i da veruje u ljubav na prvi pogled, odgovarajući na pitanja građana tokom programa "Godina u osvrtu sa Vladimirom Putinom, u okviru "Direktne linije".
Ruski predsednik Vladimir Putin trenutno odgovara na pitanja građana i novinara i dok su dosadašnja pitanja bila usmerena na različite aktuelne teme, jedno od njih nije bilo upućeno samom predsedniku.
Univerzitetski klinički centar Kragujevac saopštio je danas da su do daljeg zabranjene posete pacijentima na bolničkom lečenju u toj zdravstvenoj ustanovi na Klinici za pedijatriju i Klinici za psihijatriju zbog epidemiološke situacije sa gripom.
U Domu za stare Medveščak u Zagrebu, korisnici su ove nedelje dobili upozorenje da izbegavaju tuširanje i korišćenje vode zbog sumnje na prisustvo bakterije legionela.
Broj obolelih od gripa u Hrvatskoj brzo raste, a potvrđena su dva smrtna slučaja povezana sa gripom i njegovim komplikacijama, saopštio je danas Hrvatski zavod za javno zdravstvo (HZJZ).
Megan Markl i princ Hari pripremaju novu poslasticu za gledaoce Netflixa – filmsku adaptaciju popularnog ljubavnog romana "The Wedding Date" autorke Džesmin Gilori.
Ako ste ikada poželeli da zavirite u život čoveka koji je istovremeno bio svedok istorije i njen tihi pripovedač, onda je Zaustavno vreme ona vrsta knjige koja vas pronađe u trenutku kada vam treba nešto istinito, nenametljivo i duboko ljudsko.
Gde god da pogledate na internetu, nailazite na AI generisane slike i video-snimke. Sve ih je teže razlikovati od pravih, pa je Google napravio alat koji bi trebalo da vam pomogne u tome.
Kineski vlasnik TikToka, kompanija ByteDance, potpisala je obavezujuće sporazume sa američkim i globalnim investitorima o upravljanju poslovanjem aplikacije u SAD.
Vladimir Putin danas odgovara na pitanja građana i sumira rezultate za 2025. godinu. Stiglo je više od 2,5 miliona pitanja, a za transkripciju odabranih zadužen je "ruski ChatGPT" pod nazivom GigaChat. Šta je zapravo ovaj program?
Operaterka kol-centra iz Japana Jurina Noguči (32), održala je ovog leta ceremoniju venčanja sa Lune Klausom Verdurom, likom generisanim pomoću AI zasnovanim na ChatGPT-ju i liku iz video-igre.
Najnovija Toyota RAV4 već je stigla u Severnu Ameriku, Evropu i Kinu, gde se postepeno učvršćuje na ključnim svetskim tržištima. Sada je konačno debitovala i na domaćem, japanskom tržištu - uz dva posebna stajling paketa razvijena u saradnji sa Modellistom.
Komentari 7
Pogledaj komentare