Hacker za pár sekund překonal šifrování BitLocker. Stačila mu upravená destička Raspberry Pi Pico

Technologie BitLocker se už roky stará o šifrování disků na počítačích s Windows, ani ta však neodolá hackerům. Bezpečnostní expert Stacksmashing…

microsoft, hacker za pár sekund překonal šifrování bitlocker. stačila mu upravená destička raspberry pi pico

Hacker za pár sekund překonal šifrování BitLocker. Stačila mu upravená destička Raspberry Pi Pico

Technologie BitLocker se už roky stará o šifrování disků na počítačích s Windows, ani ta však neodolá hackerům. Bezpečnostní expert Stacksmashing se na YouTube pochlubil, že mu k prolomení stačilo jen pár desítek sekund a prototypovací destička Raspberry Pi Pico za stovku.

Raspberry Pi v názvu pomohlo rozšířit zprávičku do světa, na šrotování nedostatečně zabezpečených počítačů je ale prosím ještě brzy. Nejedná se totiž o žádný čerstvý bug, ale spíše o zranitelnost designu, která tu byla vždy.

Demonstrace útoku na BitLocker:

Klíč k BitLockeru lze zachytit při přenosu z TPM

Dešifrovací klíč k BitLockeru se nachází v bezpečnostním čipu TPM, který na začátku ověří integritu systému – tedy že nikdo nezasáhl do jeho základní hardwarové konfigurace –, no a poté předá startovacímu procesu onen klíč, pomocí kterého se začnou dešifrovat data na zabezpečené diskové jednotce.

Riziko spočívá v tom, že se klíč přenáší z TPM do procesoru nešifrovaně, takže případný slídil, který má fyzický přístup k nitru počítače, by mohl připojit k vodičům komunikační sběrnice sondu a odposlouchávat její signál.

No, a přesně toto udělal i Stacksmashing a pomocí Raspberry Pi Pico zaznamenal přenos klíče z TPM do CPU na starším laptopu modelové řady ThinkPad X1 Carbon. BitLockerem šifrované SSD poté zvesela připojil k počítači s Ubuntu, odemknul jej odposlechnutým klíčem a mohl si se soubory dělat, co se mu zachtělo.

Pomůže integrovaný TPM – fTMP

O této zranitelnosti designu se nicméně ví, není to nic nového a spíše než chyba je to prostě vlastnost. Konec konců, kdyby byl přenos klíče mezi TPM a CPU šifrovaný, i tento klíč musí být někde uložený, takže bychom se jen nekonečně zacyklili.

Microsoft na některé tyto designové zranitelnosti myslí a systém má několik protiopatření na úrovni hardwaru, nejlepší obranou je nicméně stále rozšířenější fTPM – Trusted Platform Module jako firmware, který je součástí samotného procesoru/čipsetu.

V takovém případě už nelze jednoduše odposlouchávat signálovou komunikaci na elektrické úrovni, protože ta probíhá mezi jednotlivými logickými bloky přímo uvnitř procesoru.

Pokud má útočník přístup k hardwaru, je konec

V každém případě, pokud se případný útočník dostane až k hardwaru, odposlech přenosu klíče pro BitLocker je to nejmenší. Takový počítačový systém už z principu nelze považovat za důvěryhodný a selhaly všechny bezpečnostní principy.

Útočník pak totiž může odposlouchávat prakticky cokoliv. I z toho důvodu se postupně nasazuje šifrování také do flashových pamětí mnoha mikrokontrolerů a dalších kritických integrovaných obvodů.

Přečtěte si také:

News Related

OTHER NEWS

EU pochopila chybu vítání migrantů až díky V4. S Green Dealem ale prohráváme, míní experti

Politický geograf Vladimír Baar a komentátor Martin Schmarcz Až díky V4 začal západ Evropy chápat, že je bezbřehé vítání migrantů obrovská chyba, řekl politický geograf Vladimír Baar ve vysílání CNN ... Read more »

Olympijské kolekci dominují národní barvy. Podívejte se, v čem budou sportovci oblečeni

Olympijské kolekci dominují národní barvy. Do letní olympiády v Paříži zbývá sedm měsíců a už se ví, v jakém oblečení budou čeští sportovci pod pěti kruhy reprezentovat. Kolekci dominují národní ... Read more »

Američanka zaplatila za sendvič přes sedm tisíc dolarů. Na terminálu zadala omylem telefon

Subway Omyl za tisíce se stal ženě z Atlanty v americkém státě Georgia. V prodejně rychlého občerstvení Subway si objednala sendvič a při placení vyťukala na terminálu do kolonky spropitné ... Read more »

První adventní neděle letos připadá na 3.12. a je to tak správně. Víte proč?

Tradiční období před Vánoci, plné zdobení, pečení a radosti, to je advent. Jde o období čtyř neděl před 25. prosincem. Je to pohyblivý svátek, proto se každý rok koná v jinou dobu. ... Read more »

Vlastní bydlení do 900 tisíc korun? Česká firma našla možné řešení

Vlastní bydlení do 900 tisíc korun? Česká firma našla možné řešení Prvotní myšlenkou typizovaného projektu moderní maringotky byla situace na trhu nemovitostí, která mnohým rodinám neumožňuje pořídit si vlastní bydlení. ... Read more »

Kalousek a eurovolby? Pospíšil by návrat uvítal, Zdechovský se bojí více škod než užitku

Miroslav Kalousek Někteří představitelé TOP 09 možný návrat „otce zakladatele“ Miroslava Kalouska do politiky vřele vítají. Jiní jsou však zdrženlivější a zdůrazňují, že je třeba počkat na rozhodnutí stranického výboru. ... Read more »

Udělejte si netradiční adventní či vánoční věnec z perníku. Krásně voní a vypadá úžasně

Vánoční perníkový věnec Udělejte si letos netradiční, ale velice módní adventní věnec z perníku, který provoní předvánoční domov kořením a navodí sváteční atmosféru. A taky je to pěkný dárek. Protože ... Read more »
Top List in the World