Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Стандартный BitLocker в Windows 11 научились ломать специальным USB

0
0
Поделиться
Телеграфировать

Самое время поставить пароль на BIOS и не только.

Стандартный BitLocker в Windows 11 научились ломать специальным USB

В Windows 11 обнаружен новый способ обхода системы шифрования диска BitLocker. Эксплойт под названием YellowKey позволяет человеку с физическим доступом к устройству получить доступ к зашифрованному накопителю.

Злоумышленнику достаточно подготовить USB-накопитель со специальной папкой FsTx, подключить его к защищённому компьютеру и запустить переход в среду восстановления Windows. После этого появляется командная строка с доступом к содержимому диска.

В нормальной ситуации Windows Recovery должна запросить ключ восстановления BitLocker. Однако YellowKey обходит этот механизм. Есть нюанс: эксплойт работает только со стандартной версией BitLocker.

Предполагается, что эксплойт использует Transactional NTFS — механизм Windows, позволяющий выполнять файловые операции как транзакции. Автор эксплойта, известный под псевдонимом Nightmare-Eclipse, не давал подробного описания своей разработки.

Эксперты по кибербезопасности рекомендуют использовать BitLocker с дополнительным PIN-ключом — его невозможно расшифровать такой атакой. Кроме того, стоит установить пароль на BIOS.

Исправления этой уязвимости пока нет. Представители Microsoft не стали комментировать уязвимость по существу, ограничившись заявлением о том, что компания изучает проблему.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Уже пробовали взлом Denuvo через гипервизор?
Да, работает
478 голосов, 26.1%
Да, не заработало
153 голоса, 8.3%
Нет, страшновато
668 голосов, 36.4%
Лучше купить аккаунт
242 голоса, 13.2%
Только лицензии, только хардкор
293 голоса, 16.0%
Теги: Windows, Windows 11, Технологии
Аватар Evernews
Evernews
8090 подписчиков