Источник изображения: Microsoft На ежегодном Конгрессе по коммуникациям Chaos Communication Congress (CCC), хакер Томас Ламбертц (Thomas Lambertz) представил доклад под названием «Windows BitLocker: Обман без отвёртки». В своем выступлении он продемонстрировал, что уязвимость в системе шифрования BitLocker, которая считалась исправленной, остаётся доступной для эксплуатации. Несмотря на заявления о патче CVE-2023-21563, злоумышленники могут обойти защиту, имея одноразовый физический доступ к устройству и подключение к сети, сообщает Tom's Hardware.Ламбертц объяснил, что атака входит в категорию «bitpixie», о которой известно с середины 2022 года. Хотя Microsoft попыталась устранить эту ошибку в обновлении ноября 2022 года, реальность показывает, что это исправление оказалось поверхностным. Метод включает использование Secure Boot для запуска старой версии загрузчика Windows, чтобы извлечь ключ шифрования в память, а затем использование Linux для извлечения данных из памяти и нахождения
Проблема шифрования BitLocker в Windows 11 сохраняется, несмотря на патчи
2 января 20252 янв 2025
10
2 мин