Сегодня 25 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Шифрование BitLocker взломали за 43 секунды с помощью устройства за $5

BitLocker — одно из наиболее доступных и популярных сегодня решений в области шифрования данных. Это встроенная функция Windows 10 Pro и 11 Pro, но её слабым местом является выделенный чип TPM (Trusted Platform Module) на материнской плате, данные которого можно быстро перехватить при помощи одноплатного компьютера Raspberry Pi Pico с ценником менее $5.

 Источник изображения: youtube.com/@stacksmashing

Источник изображения: youtube.com/@stacksmashing

На некоторых системах процессор обменивается ключом шифрования диска с чипом TPM по шине LPC, и этот ключ передаётся без шифрования, что позволяет злоумышленнику перехватывать критически важные данные между двумя компонентами. Гипотезу решили подтвердить при помощи ноутбука Lenovo десятилетней давности — нечто подобное можно было бы реализовать и на некоторых более современных машинах, но для перехвата трафика шины LPC, возможно, потребовалось бы больше усилий.

В данном случае информация с шины LPC оказалась доступной через свободный разъем. Автор опыта построил недорогое устройство на базе Raspberry Pi Pico, которое смогло подключаться к этому разъёму, соприкасаясь с ним контактами. Недорогой одноплатный компьютер запрограммировали на считывание последовательности единиц и нулей с частотой 25 МГц, то есть каждые 40 нс.

Результат оправдал ожидания: Raspberry Pi Pico успешно считал у TPM ключ шифрования диска. Накопитель с зашифрованным системным диском Windows подключили к машине под Linux, ввели полученный ключ шифрования и открыли доступ ко всем файлам и папкам на диске. Автор проекта засёк время на секундомере и повторил свой опыт — он вскрыл компьютер и считал ключ менее чем за 43 с.

Следует отметить, что этот способ взлома работает только на материнских платах с выделенным чипом TPM. Функции этого чипа встраиваются в современные процессоры Intel и AMD и реализуются программно через fTPM (Firmware TPM) — в этом случае взлом с помощью Raspberry Pi Pico не сработает.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI: ИИ бесполезно наказывать за ложь — он начинает хитрить ещё больше 5 мин.
Nvidia выпустила ИИ-помощника геймера G-Assist — он подскажет, как устранить просадки FPS и оптимизировать ПК с GeForce RTX 7 мин.
Google тихо исправила баг, замедлявший YouTube по всему миру — на работу сервиса в России это не повлияло 2 ч.
VK Task Mining расширил возможности платформы VK Process Mining 2 ч.
Амбициозный симулятор жизни Inzoi возглавил рейтинг самых желанных игр Steam, обогнав Hollow Knight: Silksong и Deadlock 2 ч.
Госдума приняла закон о полном запрете рекламы в Instagram, Facebook и на других запрещённых сайтах 3 ч.
В России принят закон о защите граждан от кибермошенников 3 ч.
ИИ Gemini научился консультировать людей о местах из «Google Карт» 4 ч.
Экранизация Street Fighter осталась без даты премьеры после того, как для фильма нашли нового режиссёра 4 ч.
DeepSeek обновила открытую модель V3, улучшив её навыки программирования 5 ч.
В России началась разработка проекта плавучих дата-центров 16 мин.
У нового Motorola Razr уменьшится дисплей, увеличится батарея и появится зелёная расцветка 2 ч.
Cloudflare задействовала генераторы волн для получения истинно случайных чисел 2 ч.
Жильцы домов ПИК пожаловались в ФАС на безальтернативного интернет-провайдера Lovit за постоянные сбои 3 ч.
В России стартовали продажи смартфонов Realme 14 Pro и 14 Pro+, которые синеют на холоде 4 ч.
Новая статья: Обзор realme 14 Pro+: смартфон-хамелеон, который любит мороз 4 ч.
AyaNeo представила вдохновлённый Macintosh мини-ПК с откидным экраном и чипом AMD Strix Point 4 ч.
Китайская BYD обогнала Tesla по выручке и темпам роста в прошлом году — отрыв будет только расти 4 ч.
«Скала^р» представила Машину для искусственного интеллекта — отечественный аналог NVIDIA DGX SuperPOD 5 ч.
Электромобиль Xiaomi SU7 Max получил высшую оценку безопасности после краш-тестов C-NCAP 5 ч.