Сегодня 07 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость BitLocker, позволявшая хакерам обойти механизм безопасности, всё ещё актуальна, несмотря на то, что Microsoft выпустила исправляющий её патч.

 Источник изображения: Hack Capital / unsplash.com

Источник изображения: Hack Capital / unsplash.com

Об этом стало известно на прошедшем недавно конгрессе Chaos Communication Congress, когда хакер Томас Ламбертц (Thomas Lambertz) показал, как можно использовать старую, якобы исправленную уязвимость в технологии шифрования Microsoft. Любопытно, что он смог это сделать это на устройстве со свежей версией Windows 11, в которой были установлены актуальные обновления безопасности.

Речь идёт об уязвимости CVE-2023-21563, которая получила имя «bitpixie» и о которой стало известно в 2022 году. Похоже, что Microsoft так и не удалось полностью решить эту проблему. Эксплуатация упомянутой уязвимости позволяет обойти функцию шифрования и получить полный доступ к данным, хотя для этого потребуется физический доступ к атакуемому устройству.

Для эксплуатации упомянутой уязвимости Ламбертц задействовал технологию Secure Boot, благодаря чему смог запустить старую версию загрузчика Windows. Такой подход позволил извлечь ключ шифрования в память и с помощью Linux извлечь данные из памяти. Для рядовых пользователей данная проблема не слишком актуальна. Однако в корпоративном сегменте BitLocker используется значительно чаще, а в актуальных сборках Windows 11 функция шифрования включена по умолчанию. Это означает, что подобные атаки могут использоваться хакерами для извлечения и расшифровки данных с корпоративных устройств с Windows 11.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Живые» NPC с ИИ от Nvidia вышли на новый уровень — полезные напарники в PUBG: Battlegrounds и «умные» горожане в Inzoi 2 ч.
Google сделает использование телевизора более интуитивным и полезным, подселив нейросети Gemini в Google TV 2 ч.
Sony анонсировала фильм по Helldivers 2, замену сериалу Horizon Zero Dawn от Netflix и ещё одну экранизацию Ghost of Tsushima 5 ч.
Неофициальный ремейк Need for Speed Underground 2 на Unreal Engine 5 получил публичную демоверсию — 20 минут геймплея 15 ч.
Глава OpenAI рассказал, когда появятся сильный ИИ, сопоставимый с человеком — ждать осталось недолго 16 ч.
Геймеры подсчитали, какую игру в 2024 году признавали лучшей чаще всего 17 ч.
Новый геймплейный трейлер раскрыл дату выхода The End of the Sun — мистического приключения про путешествия во времени по миру славянского фэнтези 18 ч.
Microsoft стала маскировать поисковик Bing под Google, чтобы удержать пользователей 18 ч.
Гоночная аркада Tokyo Xtreme Racer выйдет на старт раннего доступа Steam уже совсем скоро — состязание скорости и силы воли на дорогах Токио будущего 20 ч.
Star Citizen остановилась в шаге от рекорда краудфандинговых сборов по итогам 2024 года 21 ч.
Dell представила 27-дюймовый игровой QD-OLED-монитор AW2725Q с 4K и 240 Гц 2 мин.
Acer обновила игровые ноутбуки Predator Helios 18 и 16 новейшими чипами Intel и Nvidia, а также двухрежимными дисплеями 6 мин.
MSI представила большой и мощный ноутбук Titan 18 HX Dragon Edition Norse Myth с мордой дракона на крышке 13 мин.
Dell представила игровые ноутбуки Alienware Area 51 на базе Core Ultra 200HX и GeForce RTX 5000 16 мин.
Nvidia представила платформу Cosmos и другие мощные инструменты для разработки человекоподобных роботов 51 мин.
Nvidia представила платформу Hyperion для полного автопилота и объявила о сотрудничестве с Toyota 2 ч.
ИИ-стартапы собрали рекордные $97 млрд инвестиций в прошлом году 2 ч.
Nvidia представила мобильные видеокарты GeForce RTX 5090, RTX 5080, RTX 5070 Ti и RTX 5070 3 ч.
Спутниковый интернет Eutelsat OneWeb отключился на 48 часов, потому что разработчики забыли про лишний день в 2024 году 4 ч.
Представлен обновлённый игровой ноутбук Razer Blade 16 на AMD Ryzen AI и Nvidia GeForce RTX 5000 4 ч.