Το BitLocker είναι μια λειτουργία πλήρους κρυπτογράφησης τόμου που εισήγαγε η Microsoft με τα Windows Vista. Η τεχνολογία μπορεί προφανώς να κρατήσει τα δεδομένα των χρηστών ασφαλή χάρη στον AES και άλλους προηγμένους αλγόριθμους κρυπτογράφησης, αλλά δεν είναι ασφαλής από σφάλματα και σοβαρές απόπειρες παραβίασης.
Σύμφωνα με μια παρουσίαση κατά τη διάρκεια του συνεδρίου Chaos Communication Congress που πραγματοποιήθηκε πρόσφατα στο Chaos Computer Club (CCC), το BitLocker των Windows μπορεί να παραβιαστεί . Ένας χάκερ με το όνομα Thomas Lambertz βρήκε έναν τρόπο να εκμεταλλευτεί μια παλιά, υποτίθεται διορθωμένη ευπάθεια στην τεχνολογία κρυπτογράφησης της Microsoft, παρακάμπτοντας πολλά χαρακτηριστικά ασφαλείας για να θέσει σε κίνδυνο μια πλήρως ενημερωμένη ρύθμιση των Windows 11.
Η ευπάθεια του λογισμικού που εκμεταλλεύτηκε ο Lambertz είναι επίσης γνωστή ως bitpixie (CVE-2023-21563). Η Microsoft το γνωρίζει από το 2022, αλλά ποτέ δεν κατάφερε να αντιμετωπίσει αποτελεσματικά το ζήτημα. Το ελάττωμα CVE-2023-21563 είναι μια «ευπάθεια παράκαμψης της λειτουργίας ασφαλείας BitLocker», δήλωσε η Microsoft. Μια επιτυχημένη επίθεση θα μπορούσε να παρακάμψει την πλήρη κρυπτογράφηση τόμου και να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα, αν και θα χρειαζόταν φυσική πρόσβαση στο σύστημα-στόχο.
Ο Lambertz μπόρεσε να « επαναπροσδιορίσει» το σφάλμα Bitpixie χρησιμοποιώντας την αμφιλεγόμενη τεχνολογία Secure Boot για να φορτώσει έναν ξεπερασμένο bootloader των Windows. Ο bootloader είναι καθοριστικός για την εξαγωγή του κλειδιού κρυπτογράφησης στη μνήμη, το οποίο μπορεί στη συνέχεια να ανακτηθεί με τη χρήση ενός λειτουργικού συστήματος Linux. Η παραβίαση απαιτεί εφάπαξ φυσική πρόσβαση στο σύστημα-στόχο, καθώς και μια λειτουργική σύνδεση δικτύου.
Πηγή : Techspot
Εμφάνιση 1-6 από 6
-
02-01-25, 22:04 Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
07-01-25, 21:51 Απάντηση: Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #2
Παλι καλα που το bitlocker ειναι υποχρεωτικο, σωθηκαμε....
-
08-01-25, 00:40 Απάντηση: Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #3
Λογισμικό ασφάλειας, που δεν είναι ανοικτού κώδικα κι άρα auditable, έχει λιγότερες πιθανότητες να είναι ασφαλές.
-
08-01-25, 19:37 Απάντηση: Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #4
-
09-01-25, 01:32 Απάντηση: Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #5
Έχω την εντύπωση πως έκανες ένα άλμα λογικής.... Ότι δηλαδή αν ένα λιγισμικό, είναι λογισμικό ανοικτού κώδικα, τότε έχει περισσότερες πιθανότητες να «μην το ξέρει η μάνα του». Αλλά ίσως να εννοείς και κάτι άλλο, που είτε δεν εξήγησες καλά είτε εγώ δεν κατάλαβα (είτε και τα δύο). Σε αυτή την περίπτωση, θα ήθελες να διευκρινίσεις πώς ακριβώς το μήνυμά σου σχετίζεται με το μήνυμά μου που παρέθεσες;
Ίσως αξίζει να σου διευκρινίσω, πως με στο μήνυμά μου δεν έγραψα, ούτε εννόησα ότι ένα λογισμικό που είναι ανοικτού κώδικα, αυτομάτως είναι κι ασφαλές.
-
11-01-25, 14:30 Απάντηση: Παλιά ευπάθεια του BitLocker αξιοποιήθηκε για την παράκαμψη της κρυπτογράφησης σε ενημερωμένα Windows 11 #6
Bookmarks