通过硬件攻击来绕过大多数基于TPM芯片的Bitlocker加密
安全研究人员 stacksmashing 发现可以通过硬件攻击来绕过大多数Microsoft Windows设备上使用的基于TPM芯片的Bitlocker加密。他表示CPU和外置TPM芯片之间的通信未被加密,当开机引导固件检测计算并发送硬件哈希值到TPM芯片,经TPM芯片检测通过后会将Bitlocker密钥以明文形式传输给CPU,此时只需要通过LPC总线信号访问TPM总线即可嗅探到Bitlocker密钥。
微软官方建议为TPM芯片设置PIN来缓解此问题 (此功能可以通过组策略和 manage-bde命令 启用)
投稿:@TNSubmbot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。
