Сегодня 03 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Шифрование BitLocker взломали за 43 секунды с помощью устройства за $5

BitLocker — одно из наиболее доступных и популярных сегодня решений в области шифрования данных. Это встроенная функция Windows 10 Pro и 11 Pro, но её слабым местом является выделенный чип TPM (Trusted Platform Module) на материнской плате, данные которого можно быстро перехватить при помощи одноплатного компьютера Raspberry Pi Pico с ценником менее $5.

 Источник изображения: youtube.com/@stacksmashing

Источник изображения: youtube.com/@stacksmashing

На некоторых системах процессор обменивается ключом шифрования диска с чипом TPM по шине LPC, и этот ключ передаётся без шифрования, что позволяет злоумышленнику перехватывать критически важные данные между двумя компонентами. Гипотезу решили подтвердить при помощи ноутбука Lenovo десятилетней давности — нечто подобное можно было бы реализовать и на некоторых более современных машинах, но для перехвата трафика шины LPC, возможно, потребовалось бы больше усилий.

В данном случае информация с шины LPC оказалась доступной через свободный разъем. Автор опыта построил недорогое устройство на базе Raspberry Pi Pico, которое смогло подключаться к этому разъёму, соприкасаясь с ним контактами. Недорогой одноплатный компьютер запрограммировали на считывание последовательности единиц и нулей с частотой 25 МГц, то есть каждые 40 нс.

Результат оправдал ожидания: Raspberry Pi Pico успешно считал у TPM ключ шифрования диска. Накопитель с зашифрованным системным диском Windows подключили к машине под Linux, ввели полученный ключ шифрования и открыли доступ ко всем файлам и папкам на диске. Автор проекта засёк время на секундомере и повторил свой опыт — он вскрыл компьютер и считал ключ менее чем за 43 с.

Следует отметить, что этот способ взлома работает только на материнских платах с выделенным чипом TPM. Функции этого чипа встраиваются в современные процессоры Intel и AMD и реализуются программно через fTPM (Firmware TPM) — в этом случае взлом с помощью Raspberry Pi Pico не сработает.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Драматичный трейлер подтвердил новую дату выхода Forgotlings — нарисованной вручную метроидвании в мире оживших потерянных вещей 36 мин.
The Outer Worlds 2 и Avowed не оправдали ожиданий Microsoft, но это не конец для Obsidian 2 ч.
OpenAI бросила все силы на улучшение ChatGPT — и потеряла многих ведущих разработчиков 2 ч.
PayPal обзавёлся новым гендиректором — это бывший глава HP Энрике Лорес 2 ч.
Тратили больше, играли меньше: Epic Games Store подвёл итоги 2025 года 2 ч.
Новым курсом: российские ИБ-вендоры изучают перспективы выхода на рынки Китая и Индии 4 ч.
Китай вырвался вперёд: в шестёрке лучших открытых ИИ-моделей в мире не осталось американских 4 ч.
Kingdom Come: Deliverance, High on Life 2, Avatar: Frontiers of Pandora: Microsoft раскрыла главные новинки Game Pass в первой половине февраля 4 ч.
Microsoft начала раннее тестирование Windows 11 26H2 — а пока «основным местом для новых функций» останется версия 25H2 4 ч.
Всего 3,3 % пользователей Microsoft 365 согласились платить за Copilot 4 ч.
В межзвёздной среде впервые нашли сложное соединение серы — ещё одно свидетельство космического происхождения органики 3 ч.
В Китае запретили электромобили с выдвижными дверными ручками 4 ч.
OpenAI не устроили чипы NVIDIA для инференса, теперь она ищет альтернативы 5 ч.
Apple захватила 69 % американского рынка смартфонов — у Samsung в пять раз меньше 6 ч.
Xiaomi выпустила на глобальный рынок 27-дюймовый 200-Гц FHD-монитор G27i 2026 за $157 7 ч.
«Шоковая заморозка» для серверов: китайские учёные научились охлаждать системы ИИ за 20 секунд без фреона 7 ч.
Сделка на триллион с четвертью: SpaceX приобрела xAI 7 ч.
«Байкал Электроникс» открыл свободный доступ к документации на серийный микроконтроллер Baikal-U 7 ч.
Спутник-платформа RuVDS для разработки космического ПО успешно выведен на орбиту 8 ч.
В Китае создали компактный твердотельный лазер для ранее недоступного VUV-диапазона — выиграют наука, космос и чипмейкеры 9 ч.