時間:2019-03-23 來源:互聯網 瀏覽量:
3月23日消息 安全研究人員發現,他們能夠使用簡單的30美元FPGA(現場可編程門陣列)芯片攻破微軟的Bitlocker全驅動加密技術。
當Bitlocker用於其基本且存在性最小的配置時會出現此漏洞-登錄到你的PC可以解鎖你的驅動器。更安全的配置要求你在能夠引導之前輸入密碼。
Pulse Security的Denis Andzakovic能夠在啟動過程中使用FPGA芯片來嗅探Windows BitLocker加密密鑰,因為它通過低引腳數(LPC)總線從TMP傳輸。Denis能夠解鎖Surface Pro 3和HP筆記本電腦。
這個漏洞並不新鮮,但是,執行黑客攻擊的成本很低,易用性很高。Andzakovic建議,如果你依靠Bitlocker加密來保守秘密,你不應該隻依賴基本配置,而是要設置PIN碼,雙因素身份驗證或更多措施。