Raspberry Pi i 43 sekunde je sve što vam je potrebno za probijanje BitLockera VIDEO
Jutjuber Stacksmashing dokazao je da je za probijanje BitLockera dovoljan samo Raspberry Pi Pi Pico, koji može da se nabavi za četiri dolara.
Izvor: Bug
Foto: Daniel Chetroni / Shutterstock.com
BitLocker ipak nije tako bezbedan kako se možda mislilo. Prema nedavnom otkriću Stacksmashinga na YouTubeu, ova bezbednosna funkcija u okviru Windowsa može veoma lako da se probije pomoću jeftine opreme dostupne na tržištu.
Naime, Stacksmashing je demonstrirao u videu na svom YouTube kanalu kako hakeri mogu da izvuku BitLockerov ključ za ekripciju sa računara za samo 43 sekunde, koristeći Raspberry Pi Pico koji košta oko četiri dolara. Prikazao je kako ciljani napadi mogu da zaobiđu BitLockerovu enkripciju direktnim pristupom hardveru i izvlačenjem ključeva za enkripciju sačuvanih u TPM-u preko LPC busa.
Napad je bio moguć zbog dizajnerske greške u uređajima s dodeljenim TPM-ovima, poput modernih laptopova i desktop računara. Kao što je i Stacksmashing objasnio, BitLocker ponekad koristi eksterne TPM-ove za čuvanje ključnih informacija, poput PCR-a i VMK-a. Ali, kanali za komunikaciju između CPU-a i eksternog TPM-a ostaju bez enkripcije tokom pokretanja, omogućavajući napadačima da "prisluškuju" promet između dva modula i izvuku ključeve za enkripciju.
Za demonstraciju svog napada, Stacksmashing je koristio 10 godina star laptop s BitLockerom i programirao je Raspberry Pi Pico da čita sirov binarni kod iz TPM-a kako bi dobio pristup VMK-u. Nakon toga, koristio je Dislocker s nedavno dobijenim VMK-om za dekripciju diska.
Kompletan proces možete pogledati u videu u nastavku:
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.
Dok Nemačka i Austrija očekuju prvi sneg, u Srbiji će praznični dani proteći u znatno stabilnijem i toplijem vremenu. Meteorolozi najavljuju dolazak hladnog vazduha sa istoka u Evropu, dok će kod nas biti toplo vreme, uz jutarnji mraz i povremenu maglu.
Rat u Ukrajini, 1.394. dan. Portparol Kremlja Dmitrij Peskov je rekao da će za moguću eksproprijaciju ruske imovine na Zapadu biti odgovorni i oni koji su donosili odgovarajuće odluke, kao i oni koji su ih sprovodili.
Grupa senatora SAD iz Republikanske partije obratila se predsedniku Donaldu Trampu sa molbom da konfiskuje zamrznute Ruske aktive na teritoriji zemlje i da ih pošalje u pomoć Ukrajini
Rat u Ukrajini, 1.394. dan. Portparol Kremlja Dmitrij Peskov je rekao da će za moguću eksproprijaciju ruske imovine na Zapadu biti odgovorni i oni koji su donosili odgovarajuće odluke, kao i oni koji su ih sprovodili.
Grupa senatora SAD iz Republikanske partije obratila se predsedniku Donaldu Trampu sa molbom da konfiskuje zamrznute Ruske aktive na teritoriji zemlje i da ih pošalje u pomoć Ukrajini
Direktor Kancelarije za Kosovo i Metohiju Petar Petković poručio je danas da su agenda Beograda dijalog, mir i kompromis, a da premijer privremenih prištinskih institucija u tehničkom mandatu Aljbin Kurti "zna samo za tenzije eskalacije i provokacije".
Demokrate u Odboru za nadzor Predstavničkog doma SAD objavile su novu seriju fotografija u vezi sa osuđenim seksualnim prestupnikom Džefrijem Epstajnom.
Glumac Kori Feldman, poznat po ulogama u filmovima "Gremlins" i "Goonies", tvrdi da ga je njegov bivši kolega Kori Hejm zlostavljao dok su snimali kultni film iz 1987. godine, "The Lost Boys".
Model veštačke inteligencije može da predvidi rizik od razvoja raka dojke kod pojedinca u narednih pet godina analizirajući mamografske snimke. To bi moglo da učini skrining znatno efikasnijim.
Novi slučajevi bakterije legionele otkriveni su danas u Zagrebu, nakon čega je privremeno zatvoren bazen u Sportskom parku Mladost, prenose hrvatski mediji.
Poznati španski kardiolog dr Aurelio Rohas uputio je važno upozorenje svima koji se ove zime protiv gripa i prehlade bore pomoću ibuprofena i spreja za nos.
Kako se zima približava, povećava se i rizik od prehlade. Zato je važno da vodite računa o svom zdravlju i naučite razliku između prehlade, gripa i koronavirusa.
Ako ste ikada poželeli da zavirite u život čoveka koji je istovremeno bio svedok istorije i njen tihi pripovedač, onda je Zaustavno vreme ona vrsta knjige koja vas pronađe u trenutku kada vam treba nešto istinito, nenametljivo i duboko ljudsko.
Glumac Dejvid Džejson, koji se proslavio legendarnom ulogom Del Boja u seriji "Mućke", uskoro će otkriti do sada neviđene kadrove iz ovog kultnog sitkoma.
The Superior Court in Norfolk, Massachusetts, today handed down the final sentence to Brian Walsh (50), who was previously found guilty of murdering his wife, Ana Walsh, originally from Serbia.
As part of the observance of Special Anti-Terrorist Unit (SAJ) Day, President Vučić laid a wreath today at the memorial wall for fallen SAJ members at the unit’s base near Batajnica and addressed those present.
For the first time in the Balkans and the wider region, a robot-assisted heart surgery was performed at the "Dedinje" Institute for Cardiovascular Diseases in Belgrade.
Serbian President Aleksandar Vučić and Georgian President Mikheil Kavlashvili addressed the public after their meeting, during which they discussed bilateral cooperation, the situation in the region, territorial integrity, and numerous other topics.
Hrvatski državljanin kupio je polovni automobil u jednoj autokući Evropskoj uniji, a pravi šok ga je dočekao kada ga je odvezao na prvi servis nakon kupovine.
Komentari 7
Pogledaj komentare