首页 > 业界 > 关键词  > 正文

只需43秒钟!BitLocker加密被破解:成本不到10美元

2024-02-07 21:14 · 稿源: 快科技

BitLocker,Windows 10/11 Pro 的内置加密功能,看似安全可靠,实则存在缺陷,可能面临破解风险。

YouTube 博主 stacksmashing 发现了一个漏洞,利用一个不到 10 美元的树莓派 Pico,仅用 43 秒便绕过了 BitLocker 的加密机制,获取了主密钥。

他指出,配备可信平台模块 (TPM) 加密芯片的系统存在设计缺陷,导致 BitLocker 在某些配置下依赖外部 TPM 存储关键信息,例如平台配置寄存器 (PCR) 和卷主密钥 (VMK)。

对于外部 TPM,密钥通信需要通过 CPU 和 TPM 之间的 LPC 总线进行,发送加密密钥以解密硬盘上的数据。

stacksmashing 发现,启动时 CPU 和外部 TPM 之间的 LPC 总线完全没有加密,攻击者可以轻松嗅探其上的敏感信息,包括加密密钥。

利用这一漏洞,他在一台使用 BitLocker 加密长达 10 年的笔记本电脑上进行了测试,通过一个改装过的树莓派 Pico 从 TPM 中读取了原始数据,最终获得了卷主密钥。

值得庆幸的是,如果 TPM 是内置的(例如新的 Intel 和 AMD 处理器),则不存在此漏洞。

举报

  • 相关推荐
  • 尼日利亚男子打赌 为赢手机头顶4袋水泥 不到10秒倒地无法动弹 4天后身亡

    9月28日,尼日利亚一名年轻男子因打赌挑战头顶4袋水泥的画面曝光。 据了解,该事件发生于9月20日,这名男子与朋友打赌谁能扛起多袋水泥,最终胜利者的奖品将获得一部手机。 随后,这名男子用头顶起重达200公斤的水泥,据悉,这些水泥总重量几乎是男性平均体重的三倍。 不料不到10秒,男子就身体弯曲倒下,跪坐在地上且无法动弹。 视频画面显示,该男子倒地起身在

  • Checkout.com正式推出Flow Remember Me: 一键支付,全球通用

    Checkout.com推出嵌入式支付产品Flow的"记住我"功能,消费者仅需存储一次银行卡信息即可在全球商户网络实现跨平台快捷支付。测试数据显示,该功能最高可缩短70%付款时间并提升7%支付成功率。同时公司升级AI分析套件、支付优化工具及收单网络,并与Visa、Mastercard和Google达成AI智能体合作,助力商户在数字支付领域保持领先地位。

  • “你好BOE”再度携非遗与当代设计亮相米兰 以科技之力向世界展现东方美学 http://news.cnmtpt.com/?Sid=0_765W618634033&date=20251009

    10月3日,“新生万物”中国非遗与当代设计展暨“你好BOE”品牌巡展在米兰开幕。BOE(京东方)作为首席显示技术合作伙伴,通过透明屏、万境屏等前沿产品,生动呈现茶酒论、唐人宫乐图等非遗文化,展现科技与艺术的深度融合。展览正值中意建交55周年,成为两国文化交流的重要见证,体现BOE以创新科技推动文化传承、拓展全球品牌影响力的战略实践。

  • 1分43秒384!小米YU7 Max成为浙赛100万以内最速SUV

    9月25日,雷军发布小米汽车2025年度演讲,重点介绍家用SUV小米YU7。该车型运动性能突出,YU7 Max在浙江国际赛车场圈速达1分43秒384,超越兰博基尼Urus,位列赛道总榜第62名、SUV细分榜单第5名,成为百万内最快SUV。测试使用原厂轮胎,若换装半热熔胎有望进一步提升。此外,YU7续航表现优异,满电行驶里程达784公里,高速工况下为652公里,在25万级别纯电SUV中属于顶尖水平。小米汽车正挑战纽北赛道,旨在验证全球顶级性能。

  • LV首尔开餐厅3只牛肉饺子243元:印有经典图案

    路易威登正式进军餐饮业,旗下首家餐厅Le Café Louis Vuitton于9月1日在首尔江南区清潭洞开幕。餐厅由名厨尹太均主理,主打融合韩式风味的法式料理,特色菜品包括印有品牌经典Monogram图案的牛肉饺子(约243元人民币)等。自8月开放预约以来座位迅速订满,持续火爆。品牌还通过全球合作计划,在巴黎、纽约等地拓展餐饮版图。

  • LV首尔开餐厅3只牛肉饺子243元:预约秒售罄一席难求

    ​近日,法国奢侈品牌路易威登(Louis Vuitton)在餐饮界掀起一股跨界热潮,其全球首家常设餐厅Le Café Louis Vuitton在韩国首尔江南区清潭洞的路易威登旗舰店内盛大开业。这家餐厅自8月18日启动线上预约服务以来,便迅速被抢订一空,至今预约情况依旧火爆,一席难求。 Le Café Louis Vuitton由韩国知名主厨尹太均亲自操刀,巧妙融合韩国本土风味与法式料理精髓,为食客带来别具

  • 易鑫发布Agentic大模型,破解汽车金融风控与效率痛点

    9月12日,易鑫集团在“IT Value Summit数字价值年会”上入选“2025创新场景年度AI应用TOP榜”,成为汽车金融科技领域唯一上榜企业。首席科技官贾志峰指出,易鑫以AI为核心驱动力,通过自研大模型“智鑫多维”等技术,显著提升风控水平与融资通过率,推动行业智能化转型。平台已连接全国4.2万家经销商及上百家金融机构,服务覆盖牧民、基层员工等多元群体,体现技术普惠价值。未来将持续加大科技创新投入,深化国内普惠金融服务,并探索技术出海,助力全球汽车金融行业迈向更高水平智能化。此次上榜不仅是对其技术实力的认可,更反映出行业正加速拥抱智能化变革。

  • ColorOS 16用户内测体验招募来了 首批支持OPPO、一加30款机型

    今日,ColorOS官微宣布,ColorOS 16系统用户内测体验招募开启。 OPPO Find N5、OPPO Find X8 Ultra、OPPO Find X8、OPPO Find X8s、一加13、一加13T、一加Ace 5 Pro等首批30款机型用户可报名升级。 审核时间为10月14日-10月19日,根据答题分数、报名时间分批审核,10月15日10月21日根据审核结果分批推送。

  • AI日报:Veo 3.1可生成1分钟视频;蚂蚁发布万亿参数语言模型 Ling-1T;Lovart可免费玩Sora2

    本期AI日报聚焦多项技术突破:Veo 3.1视频生成模型实现角色一致性与多场景叙事升级;蚂蚁发布万亿参数Ling-1T语言模型,推理能力领跑行业;xAI推出电影级视频生成模型Imagine v0.9;软银斥资53.75亿美元收购ABB机器人业务布局物理AI;Vercel v0新增图像编辑功能简化设计流程;OpenAI Sora2首日安装量飙升至应用商店第三,同时引发深度伪造伦理担忧;Lovart平台限时免费开放Sora2无水印视频生成;ChatGPT推出应用生态,正式升级为多功能服务平台。

  • 央视曝光假钻戒成本仅3元 假钻石成本仅0.5元1克拉

    近日,央视一则调查报道引发全网关注——在电商直播间与购物平台上,大量标榜“培育钻石”“轻奢珠宝”的钻戒实为廉价仿品,成本仅3元,而配套的“鉴定证书”与“品牌包装”均为伪造,消费者稍有不慎便可能为“玻璃渣”支付数百元高价。 经专业机构检测,这些所谓“钻石”实为成本仅0.5元一克拉的合成立方氧化锆或20元一克拉的莫桑石。更令人震惊的是,部分商家

今日大家都在搜的词: