BitLocker-Schwachstelle wurde mit einem 10-Dollar-Raspberry-Pi-Pico entdeckt und geknackt


Was du wissen musst

  • BitLocker ist die integrierte Verschlüsselungslösung für Windows Professional Edition.
  • Es ist seit jeher sehr sicher und eine hervorragende Verschlüsselungsoption zum Schutz Ihrer Daten.
  • YouTube-Ersteller Stacksmashing hat ein Proof-of-Concept-Video veröffentlicht, das zeigt, wie ein Raspberry Pi Pico den Hauptschlüssel von einem externen TPM ausspionieren kann, um die BitLocker-Verschlüsselung zu durchbrechen.

Eines der wenigen Dinge, die Sie tun können, um Ihren Windows-PC zu sichern, ist die Aktivierung von BitLocker. Dies ist seit Jahren ein bewährter Rat von Cybersicherheitsexperten. Allerdings wurde vom YouTube-Kanal Stacksmashing eine neue Sicherheitslücke entdeckt. Der Hack zeigt eine Methode zum Ausspähen des Hauptschlüssels während der Übertragung vom externen TPM zur CPU, da dieser unverschlüsselt ist. Es könnte zwar möglich sein, dies zu patchen, aber ich glaube nicht, dass es realisierbar sein wird, da es wahrscheinlich eine Hardwarelösung erfordern würde.

Dies war mit einem Raspberry Pi Pico möglich, normalerweise für weniger als 10 $. Wenn Sie einen älteren PC mit einem externen TPM haben, sollten Sie darüber nachdenken, Ihre Daten mit anderen Methoden zu sichern, z. B. durch das Sperren Ihrer Ordner oder die Verwendung von Kryptografie zur Verschlüsselung mit EFS.

Wie wurde es gemacht?



source-108

Leave a Reply