BitLocker kijátszása

Editors' Pick

A Neodyme biztonsági kutatóinak blogbejegyzése részletesen bemutat egy sebezhetőséget, amely lehetővé teszi a támadók számára, hogy hozzáférjenek a BitLocker által titkosított adatokhoz anélkül, hogy fizikai hozzáférésre vagy a készülék szétszerelésére lenne szükség.

A támadók a Windows Boot Manager visszaminősítésével (downgrade) képesek megkerülni a BitLocker védelmét. Ez a módszer lehetővé teszi a lemeztitkosítási kulcs kinyerését, ami hozzáférést biztosít a titkosított adatokhoz. A támadáshoz mindössze egy LAN-kábel és egy billentyűzet csatlakoztatása szükséges; a készülék szétszerelése nem szükséges.

A legfrissebb, naprakész Windows 11 rendszerek is érintettek lehetnek, különösen azok, amelyek az alapértelmezett Device Encryption beállítást használják.

FORRÁS