Microsoft Bitlocker加密密钥通过廉价FGPA被黑
目录:
视频: E, É, È, Ê. Как читается буква Е с разными значками? Французский для детей. Урок 7 2024
安全研究人员在尝试以基本且侵入性最低的配置使用该工具时,在Bitlocker中发现了一个新漏洞。
BitLocker基本上是一个全卷加密系统,允许用户甚至对整个卷进行加密以保护数据。 该工具利用XTS模式下的AES加密算法(128位或256位密钥)或密码块链接(CBC)中的AES加密算法。
从Vista开始,它一直是每个Windows版本的组成部分。 快速提醒一下,要求具有TPM 1.2或2.0芯片的Windows 10系统的用户升级并在Pro,Enterprise或Education版本上运行。
研究人员解锁了Surface Pro 3和HP笔记本电脑
研究人员一直以这个高度流行的Windows加密平台为目标,以证明其缺陷。
最近的尝试之一包括上周由Pulse Security Denis Andzakovic的一名员工发布的一种新颖技术。
这个想法已经解释为:
您可以使用便宜的FPGA(〜$ 40NZD)和现在公开可用的代码,或者使用足够漂亮的逻辑分析器,从TPM1.2或TPM2.0设备中嗅探默认配置中的BitLocker密钥。 嗅探后,您可以解密驱动器。
其背后的想法是,如果笔记本电脑被盗,并且攻击者不知道您的登录密码,他们将无法拉出驱动器并读取内容。
但是,这家Redmond巨头已经提到,用户在使用此技术时应使用任何类型的附加安全措施,包括PIN。
如何保护自己?
研究人员建议通过以下两种保护措施来保持保护。 最简单的方法是避免在默认状态下将BitLocker与TPM一起使用。
其次,您还可以按照以下简单步骤操作:
- 配置包含启动密钥的USB闪存驱动器
- 设置PIN码访问
值得注意的是,您可以通过添加多因素身份验证同时使用两者。
Microsoft build 2016 live blog:您需要了解的一切
距离微软启动其年度最重要的活动Build 2016仅几小时之遥。预计微软将谈论其产品组合中的Windows 10,Windows 10 Mobile,Xbox,HoloLens和许多其他产品和服务。 该活动于美国东部时间上午11:30 /美国太平洋时间上午8:30开始,您将有机会…
Microsoft Edge和Chrome可能很快就会获得密码泄露功能
微软正在为Chromium Edge和Chrome浏览器开发一个显示密码按钮。 它将允许用户在网站上看到他们的密码。
Microsoft Windows 10版本1511的累积更新KB3163018
作为昨天星期二发布的补丁程序的一部分,Microsoft为Windows 10的几个版本推送了一些累积更新。该公司发布了Windows 10 RTM版本(KB3163017),1511版本(KB3163018)和Windows 10 Mobile的累积更新。 累积更新KB3163018专注于改进某些系统功能,因为它没有带来任何附加功能。 …