Raspberry Pi i 43 sekunde je sve što vam je potrebno za probijanje BitLockera VIDEO
Jutjuber Stacksmashing dokazao je da je za probijanje BitLockera dovoljan samo Raspberry Pi Pi Pico, koji može da se nabavi za četiri dolara.
Izvor: Bug
Foto: Daniel Chetroni / Shutterstock.com
BitLocker ipak nije tako bezbedan kako se možda mislilo. Prema nedavnom otkriću Stacksmashinga na YouTubeu, ova bezbednosna funkcija u okviru Windowsa može veoma lako da se probije pomoću jeftine opreme dostupne na tržištu.
Naime, Stacksmashing je demonstrirao u videu na svom YouTube kanalu kako hakeri mogu da izvuku BitLockerov ključ za ekripciju sa računara za samo 43 sekunde, koristeći Raspberry Pi Pico koji košta oko četiri dolara. Prikazao je kako ciljani napadi mogu da zaobiđu BitLockerovu enkripciju direktnim pristupom hardveru i izvlačenjem ključeva za enkripciju sačuvanih u TPM-u preko LPC busa.
Napad je bio moguć zbog dizajnerske greške u uređajima s dodeljenim TPM-ovima, poput modernih laptopova i desktop računara. Kao što je i Stacksmashing objasnio, BitLocker ponekad koristi eksterne TPM-ove za čuvanje ključnih informacija, poput PCR-a i VMK-a. Ali, kanali za komunikaciju između CPU-a i eksternog TPM-a ostaju bez enkripcije tokom pokretanja, omogućavajući napadačima da "prisluškuju" promet između dva modula i izvuku ključeve za enkripciju.
Za demonstraciju svog napada, Stacksmashing je koristio 10 godina star laptop s BitLockerom i programirao je Raspberry Pi Pico da čita sirov binarni kod iz TPM-a kako bi dobio pristup VMK-u. Nakon toga, koristio je Dislocker s nedavno dobijenim VMK-om za dekripciju diska.
Kompletan proces možete pogledati u videu u nastavku:
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Sedam godina nakon kupovine, kojoj su prethodile najmanje dve godine pregovora sa Sjedinjenim Državama, Poljska je objavila da je njen sistem protivvazdušne i raketne odbrane, zasnovan na američkom sistemu Patriot, dostigao punu operativnu spremnost.
Ruski ministar spoljnih poslova Sergej Lavrov uputio je oštro upozorenje evropskim političarima, rekavši da će ruski odgovor na bilo kakav napad biti razarajući.
Rat u Ukrajini – 1.403. dan. Komandanti trupa Centar i Istok obavestili su predsednika Vladimira Putina da su gradovi Dimitrov u DNR i Guljajpolje u Zaporoškoj oblasti pod kontrolom ruske vojske. Ukrajinci su ubrzo demantovali tu vest.
Do kraja dana iznad većeg dela Srbije biće pretežno sunčano, osim u delovima Banata, u Pomoravlјu i na jugoistoku Srbije, gde je i dalјe pretežno oblačno, navodi RHMZ.
Predsednica Skupštine Ana Brnabić izjavila je danas da iza Srbije ostaje neverovatno teška godina i izrazila nadu da će 2026. godina biti mirnija i normalnija.
Predsednik Srbije Aleksandar Vučić podelio je danas novogodišnje paketiće deci zaposlenih u Generalnom sekretarijatu predsednika Republike i tom prilikom njima i njihovim roditeljima poželeo srećnu i uspešnu Novu godinu.
Međunarodna federacija za dijabetes zvanično je ove godine priznala dijabetes tipa 5, manje poznat, ali ozbiljan oblik bolesti, prenosi danas portal Sajens Alert.
Smatra se da su UV zračenje, jonizujuće zračenje, hemijski agensi, imunska deficijencija i/ili supresija, glavni karcinogeni faktori za pojavu tumora kože, pa i i basocelularni karcinoma (BCC).
Dobra vest je da ovo nije kraj priče – ekipu ćemo ponovo gledati na sledećem izdanju Phygital Games of the Future turnira, koje će se održati naredne godine u Kazahstanu.
Radari će meriti prosečnu brzinu i devet najčešćih prekršaja, uključujući vožnju bez pojasa, upotrebu mobilnog telefona i prolazak kroz crveno svetlo – kazne stižu automatski.
Komentari 7
Pogledaj komentare