Сегодня 06 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость BitLocker, позволявшая хакерам обойти механизм безопасности, всё ещё актуальна, несмотря на то, что Microsoft выпустила исправляющий её патч.

 Источник изображения: Hack Capital / unsplash.com

Источник изображения: Hack Capital / unsplash.com

Об этом стало известно на прошедшем недавно конгрессе Chaos Communication Congress, когда хакер Томас Ламбертц (Thomas Lambertz) показал, как можно использовать старую, якобы исправленную уязвимость в технологии шифрования Microsoft. Любопытно, что он смог это сделать это на устройстве со свежей версией Windows 11, в которой были установлены актуальные обновления безопасности.

Речь идёт об уязвимости CVE-2023-21563, которая получила имя «bitpixie» и о которой стало известно в 2022 году. Похоже, что Microsoft так и не удалось полностью решить эту проблему. Эксплуатация упомянутой уязвимости позволяет обойти функцию шифрования и получить полный доступ к данным, хотя для этого потребуется физический доступ к атакуемому устройству.

Для эксплуатации упомянутой уязвимости Ламбертц задействовал технологию Secure Boot, благодаря чему смог запустить старую версию загрузчика Windows. Такой подход позволил извлечь ключ шифрования в память и с помощью Linux извлечь данные из памяти. Для рядовых пользователей данная проблема не слишком актуальна. Однако в корпоративном сегменте BitLocker используется значительно чаще, а в актуальных сборках Windows 11 функция шифрования включена по умолчанию. Это означает, что подобные атаки могут использоваться хакерами для извлечения и расшифровки данных с корпоративных устройств с Windows 11.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI в ближайшие несколько лет потратит на свою инфраструктуру $115 млрд 22 мин.
Новая статья: Shinobi: Art of Vengeance — молчаливый и опасный. Рецензия 8 ч.
«Нам есть что рассказать»: глава MachineGames подтвердил планы на Wolfenstein 3 10 ч.
Microsoft Copilot научился создавать сводки по файлам и документам из облака OneDrive 13 ч.
«Красиво, страшно, залипательно»: хоррор Cronos: The New Dawn от авторов ремейка Silent Hill 2 стартовал в Steam с «очень положительными» обзорами 13 ч.
VI Форум «Мой бизнес» в Архангельске: малый бизнес, цифровизация и новые правила 14 ч.
После выхода Hollow Knight: Silksong самой желанной игрой пользователей Steam стала скандальная Subnautica 2 14 ч.
Apple обвинили в нарушении патентов на технологию «Привет, Siri» 15 ч.
«Внушает оптимизм»: журналисты раскрыли, когда выйдут первые обзоры Ghost of Yotei 16 ч.
Россиянам вернут важнейшие сервисы во время отключений мобильного интернета 16 ч.
Motorola представила смартофн Edge 60 Neo с батареей на 5000 мА·ч и защитой IP69 7 мин.
Специалисты iFixit оценили Google Pixel 10 средним баллом за ремонтопригодность 8 мин.
Qualcomm считает, что техпроцессы Intel пока не слишком хороши, чтобы ими пользоваться 48 мин.
Google тайком удалила обещание стать углеродно-нейтральной к 2030 году — всему виной аппетиты ИИ 8 ч.
Европа оштрафовала Google почти на €3 млрд за злоупотребления на рекламном рынке 8 ч.
Karri Messenger позволит детям безопасно общаться с родителями и друзьями при помощи голосовых сообщений 12 ч.
Qualcomm и BMW представили систему автономного вождения, которую будут продавать на сторону 13 ч.
Huawei заняла почти половину мирового рынка складных смартфонов — Samsung даже не вторая по популярности 13 ч.
На IFA 2025 показали пауэрбанк, который работает даже с пробитой батареей 15 ч.
Tesla предложила Илону Маску до $1 трлн за десять лет работы гендиректором 15 ч.