Το κλειδί κρυπτογράφησης bitlocker της Microsoft έγινε hacked μέσω φτηνών fgpa
Πίνακας περιεχομένων:
- Ο ερευνητής ξεκλειδώνει επιφάνεια Surface Pro 3 και φορητό υπολογιστή HP
- Πώς να μείνετε προστατευμένοι;
Βίντεο: 1. Шифрование данных в Windows 7, XP Professional 2025
Οι ερευνητές της ασφάλειας προσδιόρισαν μια νέα ευπάθεια στο Bitlocker καθώς προσπάθησαν να χρησιμοποιήσουν το εργαλείο στη βασική του και λιγότερο ενοχλητική διαμόρφωση.
Το BitLocker είναι βασικά ένα σύστημα κρυπτογράφησης πλήρους όγκου το οποίο επιτρέπει στους χρήστες να κρυπτογραφούν ακόμη και ολόκληρους τόμους για την προστασία των δεδομένων. Το εργαλείο αξιοποιεί τον αλγόριθμο κρυπτογράφησης AES σε λειτουργία XTS (κλειδί 128 bit ή 256 bit) ή αλγόριθμο κρυπτογράφησης AES σε αλυσιδωτή αλυσίδα κρυπτογράφησης (CBC).
Έχει ενσωματωθεί σε κάθε έκδοση των Windows ξεκινώντας από το Vista. Ως σύντομη υπενθύμιση, οι χρήστες συστημάτων Windows 10 με τσιπ TPM 1.2 ή 2.0 απαιτείται για αναβάθμιση και εκτέλεση σε εκδόσεις Pro, Enterprise ή Education.
Ο ερευνητής ξεκλειδώνει επιφάνεια Surface Pro 3 και φορητό υπολογιστή HP
Οι ερευνητές έχουν στοχεύσει αυτήν την πολύ δημοφιλής πλατφόρμα κρυπτογράφησης των Windows για να αποδείξουν τις ατέλειές της.
Μια από τις τελευταίες προσπάθειες περιλαμβάνει μια νέα τεχνική που δημοσιεύθηκε την περασμένη εβδομάδα από έναν υπάλληλο της Pulse Security Denis Andzakovic.
Η ιδέα εξηγήθηκε ως εξής:
Μπορείτε να εισπνεύσετε τα κλειδιά BitLocker στην προεπιλεγμένη διαμόρφωση, είτε από μια συσκευή TPM1.2 είτε από μια συσκευή TPM2.0, χρησιμοποιώντας ένα φτηνό FPGA (~ $ 40NZD) και τώρα διαθέσιμο στον κοινό κώδικα ή με έναν αρκετά φανταστικό λογικό αναλυτή. Μετά την εισπνοή, μπορείτε να αποκρυπτογραφήσετε τη μονάδα δίσκου.
Η ιδέα πίσω από αυτό είναι ότι αν ο φορητός υπολογιστής κλαπεί και ο εισβολέας δεν γνωρίζει τον κωδικό πρόσβασής σας, δεν μπορεί να τραβήξει τη μονάδα και να διαβάσει τα περιεχόμενα.
Ωστόσο, ο γίγαντας Redmond ανέφερε ήδη ότι οι χρήστες θα πρέπει να χρησιμοποιούν οποιοδήποτε είδος πρόσθετων μέτρων ασφαλείας, συμπεριλαμβανομένου του PIN, ενώ χρησιμοποιούν αυτή την τεχνολογία.
Πώς να μείνετε προστατευμένοι;
Οι ερευνητές προτείνουν να παραμείνουν προστατευμένοι ακολουθώντας δύο μέτρα προστασίας. Το πιο εύκολο είναι να αποφύγετε τη χρήση του BitLocker με TPM σε αυτήν την προεπιλεγμένη κατάσταση.
Δεύτερον, μπορείτε επίσης να ακολουθήσετε αυτά τα απλά βήματα:
- Διαμορφώστε μια μονάδα flash USB που περιέχει ένα πλήκτρο εκκίνησης
- Ρύθμιση πρόσβασης PIN
Αξιοσημείωτο είναι ότι μπορείτε να χρησιμοποιήσετε και τα δύο ταυτοχρόνως προσθέτοντας τον έλεγχο ταυτότητας πολλών παραγόντων.
Η άκρη της Microsoft έγινε hacked σε pwn2own 2019, patch εισερχόμενη

Οι ερευνητές ασφαλείας χάραξαν το Microsoft Edge και το Mozilla Firefox και στο Pwn2Own hacking event. Τα προγράμματα περιήγησης θα πρέπει σύντομα να λάβουν νέες ενημερώσεις ασφαλείας.
Το Skype εισάγει συνομιλία μέσω βίντεο μέσω προγράμματος περιήγησης και κοινή χρήση εκτός σύνδεσης

Το Skype είναι μια πολύ γνωστή και αρκετά δημοφιλής πλατφόρμα βίντεο συνομιλίας που ανήκει στη Microsoft και έχει λάβει λίγη αγάπη τις τελευταίες μέρες. Το νέο εργαλείο περιήγησης της εφαρμογής απευθύνεται στις μικρές επιχειρήσεις. Το Skype Meeting είναι μια δωρεάν, web-based επιλογή για να διευκολύνει τις ομαδικές συνομιλίες βίντεο. Οι συναντήσεις Skype θα επιτρέψουν στις μικρές επιχειρήσεις να απολαύσουν μερικές ...
Η Viber ενισχύει την ασφάλεια μέσω της κρυπτογράφησης από άκρο σε άκρο, κρυπτογραφικών κλειδιών και κρυφών συζητήσεων

Η Viber έδωσε στους χρήστες μεγαλύτερο έλεγχο στις ιδιωτικές συνομιλίες τους μέσω κρυπτογράφησης από άκρο σε άκρο, κρυφών συνομιλιών και διαγραφής μηνυμάτων. Αυτό είναι εξαιρετική είδηση για περισσότερους από 700 εκατομμύρια χρήστες Viber που μπορούν τώρα να επικοινωνούν με μεγαλύτερη ασφάλεια στην υπηρεσία ανταλλαγής μηνυμάτων. Χάρη στην κρυπτογράφηση από άκρο σε άκρο, υπάρχει κίνδυνος τα μηνύματα Viber να υποκλαπούν πολύ χαμηλά, ανεξάρτητα από τον τύπο συζήτησης ...
