Сегодня 14 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость BitLocker, позволявшая хакерам обойти механизм безопасности, всё ещё актуальна, несмотря на то, что Microsoft выпустила исправляющий её патч.

 Источник изображения: Hack Capital / unsplash.com

Источник изображения: Hack Capital / unsplash.com

Об этом стало известно на прошедшем недавно конгрессе Chaos Communication Congress, когда хакер Томас Ламбертц (Thomas Lambertz) показал, как можно использовать старую, якобы исправленную уязвимость в технологии шифрования Microsoft. Любопытно, что он смог это сделать это на устройстве со свежей версией Windows 11, в которой были установлены актуальные обновления безопасности.

Речь идёт об уязвимости CVE-2023-21563, которая получила имя «bitpixie» и о которой стало известно в 2022 году. Похоже, что Microsoft так и не удалось полностью решить эту проблему. Эксплуатация упомянутой уязвимости позволяет обойти функцию шифрования и получить полный доступ к данным, хотя для этого потребуется физический доступ к атакуемому устройству.

Для эксплуатации упомянутой уязвимости Ламбертц задействовал технологию Secure Boot, благодаря чему смог запустить старую версию загрузчика Windows. Такой подход позволил извлечь ключ шифрования в память и с помощью Linux извлечь данные из памяти. Для рядовых пользователей данная проблема не слишком актуальна. Однако в корпоративном сегменте BitLocker используется значительно чаще, а в актуальных сборках Windows 11 функция шифрования включена по умолчанию. Это означает, что подобные атаки могут использоваться хакерами для извлечения и расшифровки данных с корпоративных устройств с Windows 11.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Death Stranding 2: On the Beach появится функция пропуска боссов — она превращает игру в визуальную новеллу 40 мин.
Zenless Zone Zero от разработчиков Genshin Impact выйдет на Xbox Series уже в июне 13 ч.
Сфера ИИ заинтересовалась малыми языковыми моделями — они дешевле и эффективнее больших в конкретных задачах 14 ч.
YouTube против цифровой зависимости — пользователи смогут вводить самоограничение на просмотр Shorts 14 ч.
Новая статья: The First Berserker: Khazan — дёшево, но по-хорошему сердито. Рецензия 13-04 00:03
Новая статья: Gamesblender № 721: новый шанс для Deus Ex, Switch 2 и цены, скандальное ИИ-демо Quake II 12-04 23:30
Marathon вышла из тени — дата выхода, много геймплея и короткометражка от оскароносного режиссёра 12-04 22:03
В Telegram появились групповые звонки на 100 человек со сквозным шифрованием — пока в тестовом режиме 12-04 21:16
Объём экспорта российского ПО в 2024 году рухнул в полтора раза, но это не точно 12-04 15:07
Более трети российских компаний удаляют персональные данные вручную 12-04 12:56
Энергопотребление ЦОД к 2030 году вырастет более чем вдвое: из-за ИИ придётся сжигать больше угля и газа 2 ч.
На 40 % быстрее и дешевле обычного интернета: Google предложила компаниям доступ к своей сетевой инфраструктуре планетарного масштаба 3 ч.
Apple сохраняет высокие темпы миграции производства за пределы Китая 3 ч.
AR-гарнитура Apple Vision Pro 2 получит два ключевых улучшения по сравнению с моделью текущего поколения 4 ч.
Новая статья: Обзор смартфона Apple iPhone 16e: я экономить буду! 11 ч.
ИИ-агенты под присмотром: Google Distributed Cloud заработает на on-premise платформах NVIDIA Blackwell DGX/HGX 11 ч.
Tesla Cybertruck провалился — продажи футуристических пикапов оказались значительно ниже ожиданий 14 ч.
ЕС пригрозил обложить американские компании налогами в случае провала переговоров с Трампом 14 ч.
Объём телеком-рынка в России в 2024 году превысил 2,1 трлн руб., а трафик вырос со 151,52 Эбайт до 188,53 Эбайт 20 ч.
Biostar представила индустриальный компьютер MX-X7433RE на базе Intel Amston Lake 20 ч.