首页 > 业界 > 关键词  > Windows最新资讯  > 正文

打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破

2025-01-01 20:29 · 稿源: 快科技

黑客突破 Windows BitLocker 加密,获取受保护数据

在混沌计算机俱乐部的年度会议上,研究人员 Thomas Lambertz 展示了绕过 BitLocker 加密并访问敏感数据的技术。

Lambertz 的研究表明,尽管 Microsoft 已修复了漏洞 CVE-2023-21563,但攻击者仍可以通过物理访问和网络连接利用该漏洞。

这种攻击被称为 "bitpixie",自 2022 年中期以来已广为人知。Microsoft 于 2022 年 11 月发布了更新以修复该漏洞,但研究表明此修复仅是临时措施。

攻击者通过使用安全启动加载过时的 Windows 引导程序,将加密密钥提取到内存中。然后,他们使用 Linux 检索内存内容并找到 BitLocker 密钥。此方法可以攻击新的 Windows 11 系统,就像从未安装修补程序一样。

Lambertz 警告说,即使是简单的 USB 网络适配器也足以执行此攻击,而新的安全启动证书预计要到 2026 年才能推出。

对于普通用户来说,这种攻击的风险相对较低,但对于企业和政府等组织来说,这可能是一个严重的威胁。

举报

  • 相关推荐
  • Checkout.com正式推出Flow Remember Me: 一键支付,全球通用

    Checkout.com推出嵌入式支付产品Flow的"记住我"功能,消费者仅需存储一次银行卡信息即可在全球商户网络实现跨平台快捷支付。测试数据显示,该功能最高可缩短70%付款时间并提升7%支付成功率。同时公司升级AI分析套件、支付优化工具及收单网络,并与Visa、Mastercard和Google达成AI智能体合作,助力商户在数字支付领域保持领先地位。

  • “你好BOE”再度携非遗与当代设计亮相米兰 以科技之力向世界展现东方美学 http://news.cnmtpt.com/?Sid=0_765W618634033&date=20251009

    10月3日,“新生万物”中国非遗与当代设计展暨“你好BOE”品牌巡展在米兰开幕。BOE(京东方)作为首席显示技术合作伙伴,通过透明屏、万境屏等前沿产品,生动呈现茶酒论、唐人宫乐图等非遗文化,展现科技与艺术的深度融合。展览正值中意建交55周年,成为两国文化交流的重要见证,体现BOE以创新科技推动文化传承、拓展全球品牌影响力的战略实践。

  • 决战东方之巅!AGON爱攻迅猛龙CS24A以巅峰性能助力CAC 2025战火点燃

    完美世界电竞主办的CAC2025反恐精英亚洲邀请赛将于10月14日在上海举行,赛事升级为亚洲CS领域最高规格竞技殿堂,汇聚全球五大赛区16支顶尖战队角逐百万美元冠军奖金。AGON爱攻作为官方合作伙伴,推出专为CS打造的迅猛龙联名定制显示器CS24A,凭借610Hz超高刷新率与0.3ms极速响应等专业配置,助力选手稳定发挥。本届赛事还将通过“完美电竞合作伙伴联盟”构建完整电竞生态闭环,为亚洲巅峰对决提供坚实硬件支持。

  • BYDFi 亮相 KBW2025:深化 Web3 交流与参与

    全球加密交易平台于2025年9月23日至24日参与韩国首尔举办的Korea Blockchain Week 2025(KBW2025),在Walkerhill酒店主会场设置展位并开展现场互动。这是BY DFi成为纽卡斯尔联队官方合作伙伴后首次亮相大型行业活动,团队还出席多场边会及社交活动。在展会分享其“双引擎战略”——同步布局中心化与链上交易,重点介绍链上工具MoonX,强调通过安全设计、产品完善及合规进�

  • ColorOS 16用户内测体验招募来了 首批支持OPPO、一加30款机型

    今日,ColorOS官微宣布,ColorOS 16系统用户内测体验招募开启。 OPPO Find N5、OPPO Find X8 Ultra、OPPO Find X8、OPPO Find X8s、一加13、一加13T、一加Ace 5 Pro等首批30款机型用户可报名升级。 审核时间为10月14日-10月19日,根据答题分数、报名时间分批审核,10月15日10月21日根据审核结果分批推送。

  • AI日报:Veo 3.1可生成1分钟视频;蚂蚁发布万亿参数语言模型 Ling-1T;Lovart可免费玩Sora2

    本期AI日报聚焦多项技术突破:Veo 3.1视频生成模型实现角色一致性与多场景叙事升级;蚂蚁发布万亿参数Ling-1T语言模型,推理能力领跑行业;xAI推出电影级视频生成模型Imagine v0.9;软银斥资53.75亿美元收购ABB机器人业务布局物理AI;Vercel v0新增图像编辑功能简化设计流程;OpenAI Sora2首日安装量飙升至应用商店第三,同时引发深度伪造伦理担忧;Lovart平台限时免费开放Sora2无水印视频生成;ChatGPT推出应用生态,正式升级为多功能服务平台。

  • iOS 26.1 Beta 2发布:闹钟需要滑动停止、苹果智能支持繁体中文

    苹果今天凌晨正式发布了iOS 26.1 Beta 2开发者预览版,加入开发者计划的用户都能升级体验。 这次对用户影响最大的是闹钟功能的改进,之前iOS 26将闹钟的停止按钮加大,导致停止更方便,同时也更容易误触,苹果目前已经进行大改,需要滑动才能停止。 这个设计让用户在迷迷糊糊中点击手机的无法结束闹钟,不会错过起床时间了。 除了闹钟升级之外,Apple Intelligence还在更�

  • 2025 HarmonyOS Connect伙伴峰会顺利举办,小豚当家携黑科技新品精彩亮相!

    2025年9月26日,HarmonyOS Connect伙伴峰会在深圳举行。小豚当家作为鸿蒙智选生态首批伙伴,发布首款搭载鲸瞳影像的户外摄像头鲸瞳Max,实现0.01Lux暗光全彩成像,破解日夜全彩难题。产品集成星瀚AI大模型,具备主动思考与看懂能力,推动家庭安防进入“看懂时代”。同时打通家庭存储,构建全链路安防体系,支持多设备联动与多终端共享。小豚当家与鸿蒙智选合作六年,多款产品完成HarmonyOS适配,实现无缝协同。此次发布标志着家庭安防生态迈出重要一步。

  • 硬核创新比肩华为,Momenta首度荣膺WNEVC 2025全球新能源创新技术

    9月27日,2025世界新能源汽车大会在海口开幕。会上,Momenta凭借其全场景量产辅助驾驶方案Mpilot,荣获“全球新能源汽车创新技术”奖项。该方案基于全国首个量产“端到端大模型”,实现全场景智能驾驶,覆盖复杂道路环境,极大减轻驾驶员负担。目前,Momenta合作车型超160款,覆盖奔驰、宝马、丰田等全球主流车企。未来,公司将持续推动无人驾驶技术规模化落地,助力智能出行产业发展。

  • Reviews.ai 依托 DigitalOcean 高效实现 AI 业务扩展

    Reviews.ai是一个消费者反馈聚合平台,帮助品牌将客户评论转化为可执行的洞察。该平台专注于评论分析,通过AI驱动功能(如按需报告、主题分类和智能代理)提升产品与服务。近期从Review Monitor更名后,团队迁移至DigitalOcean云平台,解决了原有专用服务器架构的扩展瓶颈。迁移过程在合作伙伴Aquazeel支持下高效完成,仅用数周,成本降低近30%。新架构采用Droplets、托管数据库和负载均衡器,支持灵活扩展。未来计划利用GPU Droplets增强AI能力,进一步优化大型语言模型处理效率。

今日大家都在搜的词: