[情報] Windows 11 BitLocker加密仍有漏洞,實
Windows 11 BitLocker加密仍有漏洞,實體接觸即可迅速破解
文/李建興 | 2025-01-02發表
資深安全研究員兼硬體駭客Thomas Lambertz在CCC(Chaos Communication Congress)大會上重現Windows 11 BitLocker漏洞攻擊手法,即便使用者已安裝微軟修復相關漏洞的更新,攻擊者仍然可以使用新的攻擊手法繞過BitLocker加密保護,取得Windows 11系統中的資料。
BitLocker是微軟提供的全磁碟加密技術,被廣泛用於一般與企業使用者的Windows 11系統中,並已作為部分設備的預設加密功能。在預設模式下,BitLocker會在系統靜止的時候加密磁碟,當合法的Windows系統啟動時則會自動解密,但是這個便利性卻成為漏洞攻擊的核心,從Thomas Lambertz的示範可以看出現有的更新並未完全修復漏洞。
該漏洞被歸類在CVE-2023-21563,是一種稱為bitpixie的攻擊,這是在2022年就被揭露的攻擊手法。微軟曾在2022年底宣布完成修補該漏洞,但是Thomas Lambertz展示透過降級攻擊,攻擊者依然能夠利用漏洞取得加密金鑰,並成功存取Windows 11中受保護的資料。
bitpixie的攻擊概念在於利用Secure Boot機制啟動一個過時的Windows啟動載入程式,讓系統在恢復模式下將加密金鑰存入記憶體,接著使用經過特別更改過的Linux系統,利用核心漏洞讀取記憶體內容,並擷取BitLocker解密金鑰。該過程讓攻擊者不需直接操作磁碟,也不需要打開機殼,即可完成解密,這也正是Thomas Lambertz演講Screwed without a Screwdriver主題的由來,意思是不使用螺絲起子拆解設備,攻擊者還是能輕易突破加密。
之所以這個漏洞如此難以修復,主要技術挑戰在於UEFI韌體的儲存空間有限,導致微軟無法立即以雜湊值黑名單撤銷所有存在漏洞的啟動載入程式憑證,微軟預計要到2026年才能全面更新的Secure Boot憑證,而這也才能推動主機板製造商更新UEFI,徹底解決這個問題。
由於該攻擊需要實體接觸,因此對一般使用者來說風險相對較低,但是對於企業與政府等注重資安的機構則需要提高警戒,因為Thomas Lambertz展示攻擊僅需要短暫的實體接觸,就可完成攻擊。在微軟完全解決該問題之前,使用者可以設置PIN碼強化BitLocker防護,或是直接在BIOS停用網路功能,避免攻擊者使用像是USB網路卡等裝置竊取機密資料。
https://www.ithome.com.tw/news/166795
所以還是要實體接觸才有可能產生這漏洞,大概就筆電需要擔心這問題吧
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美 時間 Wed Apr 4 11:36:35 2018
--
太好了 不怕資料救不出來
我第一想法和樓上一樣
微軟越來越替使用者著想了
被BL鎖遺失使用者比起被保護得多
嗯 所以誰用過時的啟動載入程式
幫親友設定新筆電的第一件事情就是關掉
加密 硬碟資料不見比較靠北
BL鎖好用啊 雙系統 一個上鎖一個來玩蠱
風靈月影漢化gal就靠煉蠱系統跑互相隔離
別傻了不要相信這世界上會有沒漏洞的加密 只
是什麼時候被揭發而已
這些措施基本上來說只是造成使用者的麻煩 協
作廠商在某種程度上也只是使用者
你可以想一下從千禧蟲開始 這個洞他埋了多久
才挖出來?
https://tinyurl.com/2yu9ehen 當年提出的可
信計算看來還很遙遠
我隨便想一下就可以輕易地繞開他這次做的防
禦
之前幫同事更新office,整個過程最難的步
驟是要她想起bitLocker密碼跟金鑰放在哪
這樣看感覺是UEFI的限制才不好修正?
正常吧,沒有沒漏洞的
這是微軟配合FBI或CIA留的吧
您可能是正版的 _ _ 者
Secure Boot安全性不足很難解決吧
主要搞不懂這功能下放到民用是要幹嘛
因為水果很早就把相同技術(FileVaul
t)下放到消費層級了
Mac有T2和M1以後的cpu都預設會開啟
就不知道是誰一直想把行動裝置裡那套
搬到桌機筆電來~ 搞到資料常常救不回來
兩邊的背景和常見需求根本就不一樣
這不是更好嗎
微軟就沒競爭對手,所以亂搞啊,win11那個
使用者根本就沒有在分情境 平時沒事不會怎
樣 出事都嘛叫叫叫 想要救自己手機資料的
品質像是有QA過嗎
也不在少數 結論還是老話 你沒備份代表你
的資料不重要
行動裝置只是你吃屎吃習慣了 不然資料全加
密對一般使用者根本沒好處
這個一定要的 不然筆電資料就毀了
FileVault 蘋果2009就有了,到M1也是
變成在開機設定問你要不要開,哪有直
接預設開
你要不要看apple怎麼寫的
再說FileVault最早在10.3和10.4就出現
了
所謂的預設開啟是拆機不能直接讀
Apple SSD綁定加密IC就是預設開啟
這套問題在完全硬體綁定 壞了沒救
BL有金鑰還可以換機讀 各有問題
手機壞了沒密碼也救不回來啊
去手機店常常看到壞掉要搶救照片的
對商業、政府單位來說,電腦會存放重要
資料,但是對普通人來說手機會存重要資
料,所以手機加密我是沒甚麼意見
現在手機銀行、股票、行動支付、信用卡
,隨便一個人手機被破解被竊取都能讓個
人使用者損失十幾萬,但是民用電腦基本
上就不可能造成多少大損失,給民用電腦
加密就真的找人麻煩
問題主要在win的bl secure boot問題不大
官辦勒索程式
之前買二手筆電 某天忽然就說BL鎖住 跑去
外國子龍 還好保固內不跟我收錢 嚇到我挫
尿
老實說要比資料敏感,一般人電腦的瀏覽器
根本就不亞於手機lol
麻煩就是麻煩,沒第二句話
加密放在哪邊,都是麻煩
然後麻煩就算了,連選擇權都沒有,這才靠
北。行動裝置就是這樣,感覺Windows也會往
這方面靠攏。然後資料被盜,病毒、惡意軟
體的計畫遠大於把你的裝置搶過來解密
*機會
行動裝置怕人撿去用 那麼大一台電腦
甚至是伺服器 會被人"撿去"撈裡面資料?
不用撿啊
你系統有漏洞你的資料就有機會被扒了
你被裝木馬病毒也是有機會被扒
所以行動裝置怕被實體扒所以搞加密 但是有
了更多不方便 這是什麼傷敵50自損100的行
為 lol
真的有機敏資料 那也該是要做局部加密 全
部做加密在搞啥?
連不重要的資料都沒辦法方便讀 資料救不回
來靠北靠母
多得是你沒想過的問題
如果一間公司老闆跑路設備被法拍就有可能產
生外流的情形 如果這個設備剛好被同業買走然
後裡面有別間公司的商業機密導致另外一間公
司倒閉也是有可能的事情
因為資料這種東西就是見光死 尤其是賣資訊差
的產業
你們都在強調公司伺服器balabala,可是我
都在說一般使用者喔?
對一般使用者,啊就用不到公司企業級的加
密,到底為什麼要強迫一般使用者呢?
應該說就算有用到範圍也比公司企業要求小
很多,不太懂連一般使用者一定要搞個強制
全碟加密是在幹嘛?
想到倒閉的公司會不會扯太遠了?
跟重要的系統搞丟救不回來相比哪個常見
38
[情報] 微軟減少抓漏獎金,駭客索性公布Windows微軟減少抓漏獎金,駭客索性公布Windows 10權限升級漏洞 文/林妍溱 | 2020-09-08發表 一名安全研究人員公布Windows 10存在一權限升級漏洞,可讓沒有權限的人士在關鍵資料 夾內新增任何檔案。 Windows中的system32是一個存放作業系統關鍵檔案的資料夾,需要有權限才能存取。但25
[情報] 勒索軟體利用有漏洞的技嘉驅動程式關閉勒索軟體利用有漏洞的技嘉驅動程式關閉電腦防毒軟體 遭官方棄用的硬體驅動程式,因含有未修補漏洞,被駭客用來入侵Windows電腦並關閉防 毒軟體,以成功安裝勒索軟體,加密用戶檔案勒索金錢 文/林妍溱 | 2020-02-11發表 安全廠商發現勒索軟體攻擊手法再翻新,一個新種勒索軟體家族,可在電腦安裝合法的硬10
Fw: [心得] Bitlocker 更換系統碟 建議關閉作者: zmail (ZM) 看板: Windows 標題: [心得] Bitlocker 更換系統碟 資料被鎖定 時間: Wed Apr 27 13:40:25 2022 有把握把Bitlocker key記得好幾年的人,可以考慮開啟Bitlocker, 不然我建議是關閉它。1
Re: [新聞] 台鐵小7螢幕遭駭 NCC:廣告系統使用中國這跟用哪國軟件沒有關係。 關鍵還是安全防護的問題。 windows和linux都是有很多公開漏洞的,而且 每個月都有新發現的漏洞。 所以你必須要定期對windows和linux進行升級7
[情報] Thunderbolt 漏洞 Thunderspy安全團隊架設網站 WIRED 資安研究者 Björn Ruytenberg 在昨天揭曉了一些硬體漏洞 是有關於 Thunderbolt 的一系列安全漏洞,適用所有有 Thunderbolt 的電腦 詳細漏洞有九種,都已經回報給 Intel / Apple3
[情報] 因嚴重IE漏洞 微軟再為Win 7發佈安全更新轉自cnBeta 簡體不喜勿點 ---- 因嚴重IE漏洞 微軟再為已停止支援的Windows 7發佈安全更新 2020年02月21日 16:45 稿源:cnBeta.COM4
Re: [請益] BitLocker會影響SSD的速度嗎?: : SSD 是 Intel 670P ( SSDPEKNU512GZ ). : : 軟體 HD_Speed 測試SSD讀取速度滿慢的. :3
[問卦] USB用BitLocker破的了嗎現在Windows都有內建加密功能 比如BitLocker 最低可以用AES128加密 這個如果被扣走了 政府有辦法破解嗎X
[請益] Netgear資安漏洞對一般使用者是否有影響Netgear近日發表資安更新,修復存於多款無線路由器的嚴重資安漏洞 CVE-2021-49847; 該漏洞可導致駭侵者遠端執行任意程式碼。受影響機種用戶應立即進行韌體更新,以修復此 一嚴重漏洞。 該漏洞存於 Netgear 提供用戶進行家長分級內容控制的軟體「Circle」之內。 資安專家指出,在進行 Circle Patental Control Serive 的更新過程中,