Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News BitLocker złamany

Microsoft BitLocker

BitLocker złamany

Instytut Fraunhofera zaprezentował metodę, dzięki której można złamać szyfrowanie BitLocker w Windows. Metoda ta zadziała nawet przy aktywnym module TPM.

Sztuczka wymaga fizycznego dostępu do komputera, co w znaczącym stopniu zmniejsza jej skuteczność, jednakże fakt pozostaje faktem: BitLocker został złamany. Aby ominąć zabezpieczenie kompa wystarczy nam bootowalny dysk USB, który zawiera specjalnie napisany skrypt. Jego zadaniem jest podmienienie bootloadera, który udaje ten moduł podając się za BitLockera. Modyfikacja polega na tym, że kod dostępu zostaje przesłany w formie nieszyfrowanej, co pozwala włamywaczowi na nielimitowany dostęp do komputera (musi on jednak ponownie usiąść do komputera, po wpisaniu kodu przez użytkownika, by go odzyskać)

Przed atakiem nie pomaga nawet obecność sprzętowego modułu TPM, który co prawda jest zintegrowany z usługą BitLocker, jednak zarówno mechanizm Microsoftu jak i sprzętowe zabezpieczenia nie analizują bootloadera zbyt dokładnie. Na razie Microsoft nie komentuje sprawy.

Dodaj komentarz 14 komentarzy
Gość IP: 82.9.199.* 2009.12.08 13:00
a co maja skomentowac?? - Ze dalismy D?
Gość IP: 83.136.224.* 2009.12.08 14:02
Nie ma idealnych zabezpieczeń. Skoro jest dziura, to w nowej wersji trzeba ją będzie załatać i tyle. Normalna kolej rzeczy. I co tu komentować?
Gość IP: 94.75.91.* 2009.12.08 15:47
Niemniej jednak jesli ktoś ukradnie komputer, bitlocker nie pozwoli mu odszyfrowac dane, co w dużej mierze wystarczy. Przecież chodzi o to żeby ktoś nie wyjął naszego dysku i nie ukradł danych. Podmiana bootloadera wydaje sie prosta, kilka sekund - ale potrzeba 2 wtargnięc - a nie jednego jak wcześniej. Juz nie mówiąc, że fizycznie trzeba to zrobić. No chyba, że ktoś napisze wirusa, który zainfekuje pendriva... yyy tak czy siak, zadne zabezpieczenia nie sa wystarczające... hardened tez...
Browar
Browar 2009.12.08 16:32
Niezła dziurka :D:D
Gość IP: 89.108.225.* 2009.12.08 20:37
Wolne żarty - na takiej samej zasadzie można powiedzieć że TrueCrypt tez jest złamany - bo także można podmienić bootloader jeśli ma się fizyczny dostęp do sprzętu...
Sewer
Sewer 2009.12.08 21:16
Niema rzeczy nie do złamania.
Gość IP: 87.239.218.* 2009.12.08 21:18
Zwracam uwagę na tekst Evil Maid goes after TrueCrypt! (http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html) z PoC tego typu ataku na TrueCrypt i opisaną koncepcją ataku na BitLocker.
piotrrz
piotrrz 2009.12.08 21:33
czytać uważnie - trzeba mieć 2x dostęp do komputera:
1 raz żeby podmienić bootloadera
2 raz po wprowadzeniu właściwego hasła przez użytkownika
W praktyce to jest takie zabezpieczenie każde do złamania jeśli taka sytuacja by miała miejsce - wystarczy keylogger (to działa pewnie na podobnej zasadzie, ale zanim jeszcze system ruszy, itp). A tak jak nam komputer ktoś skradnie to prawdopodobnie dostępu do danych i tak nie dostanie
Gość IP: 79.163.146.* 2009.12.08 21:58
Kogo obchodzi bootloader TrueCrypta (?) .... chodzi o siłę szyfrowania
Gość IP: 83.22.250.* 2009.12.08 22:14
To nie dziura tylko specyfika działania tego typu zabezpieczeń. Jedyną obroną przed takimi atakami jest całkowite fizyczne zabezpieczenie kompa lub używanie BIOSu i bootloadera np. z prywatnej płyty CD.
adrian_28
adrian_28 2009.12.13 22:09
Czyli po prostu trzeba ukraść sprzęt, aby spokojnie złamać zabezpieczenia. No, wchodzą w grę jeszcze weekendy :)
Gość IP: 83.25.120.* 2010.07.27 08:51
co za LAMERSKI ARTYKULIK , tytuł ma się nijak do treści materiału źródłowego, której jak widzę autor nie do końca rozumie, bo sam nie ma o tym pojęcia

czy to jest CHIP czy FAKT ??????
mgajewski
mgajewski 2010.07.27 10:18
A konkretniej?
Gość IP: 83.22.253.* 2011.10.19 09:34
Co do za debilny art?
Tak samo można powiedzieć, że jest metoda na złamanie zabezpieczeń Audi R8 - ukraść kluczyki i dokumenty właścicielowi i zmusić go do podpisania umowy sprzedaży. ŚWIETNA METODA! ZAWSZE DZIAŁA!
AUTOR: maciej gajewski
DODANO: 08.12.2009
Tagi producenckie: microsoft
ŹRÓDŁO: The H
LICZBA WYŚWIETLEŃ: 3227

Video

nowe filmy

CENEO Kup Najtaniej
Belkin Entry Level Carry Case (F8N225EA) Belkin Entry Level Carry Case (F8N225EA)
Dostępny w 11 sklepach
Sprawdź CENY tego produktu
Canon EOS 550D + EF-S 18-55 IS (4463B026AA) Canon EOS 550D + EF-S 18-55 IS (4463B026AA)
Dostępny w 85 sklepach
Sprawdź CENY tego produktu
Acer Pico C20 Acer Pico C20
Dostępny w 41 sklepach
Sprawdź CENY tego produktu
PLANET GRT-501 PLANET GRT-501
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Welland ME-580J Welland ME-580J
Dostępny w 6 sklepach
Sprawdź CENY tego produktu