Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Стандартный BitLocker в Windows 11 научились ломать специальным USB

0
0
Поделиться
Телеграфировать

Самое время поставить пароль на BIOS и не только.

Стандартный BitLocker в Windows 11 научились ломать специальным USB

В Windows 11 обнаружен новый способ обхода системы шифрования диска BitLocker. Эксплойт под названием YellowKey позволяет человеку с физическим доступом к устройству получить доступ к зашифрованному накопителю.

Злоумышленнику достаточно подготовить USB-накопитель со специальной папкой FsTx, подключить его к защищённому компьютеру и запустить переход в среду восстановления Windows. После этого появляется командная строка с доступом к содержимому диска.

В нормальной ситуации Windows Recovery должна запросить ключ восстановления BitLocker. Однако YellowKey обходит этот механизм. Есть нюанс: эксплойт работает только со стандартной версией BitLocker.

Предполагается, что эксплойт использует Transactional NTFS — механизм Windows, позволяющий выполнять файловые операции как транзакции. Автор эксплойта, известный под псевдонимом Nightmare-Eclipse, не давал подробного описания своей разработки.

Эксперты по кибербезопасности рекомендуют использовать BitLocker с дополнительным PIN-ключом — его невозможно расшифровать такой атакой. Кроме того, стоит установить пароль на BIOS.

Исправления этой уязвимости пока нет. Представители Microsoft не стали комментировать уязвимость по существу, ограничившись заявлением о том, что компания изучает проблему.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Как думаете, Denuvo что-то сделает со взломом через гипервизор?
Нет, это навсегда
629 голосов, 42.4%
Да, лавочку прикроют
347 голосов, 23.4%
Что-то наверняка придумают, но хакеры будут умнее
506 голосов, 34.1%
Теги: Windows, Windows 11, Технологии
Аватар Evernews
Evernews
8090 подписчиков