在花
返回时间线
· 09:27 · 已编辑 · 0 条回复 ·

通过硬件攻击来绕过大多数基于TPM芯片的Bitlocker加密

安全研究人员 stacksmashing 发现可以通过硬件攻击来绕过大多数Microsoft Windows设备上使用的基于TPM芯片的Bitlocker加密。他表示CPU和外置TPM芯片之间的通信未被加密,当开机引导固件检测计算并发送硬件哈希值到TPM芯片,经TPM芯片检测通过后会将Bitlocker密钥以明文形式传输给CPU,此时只需要通过LPC总线信号访问TPM总线即可嗅探到Bitlocker密钥。

微软官方建议为TPM芯片设置PIN来缓解此问题 (此功能可以通过组策略和 manage-bde命令 启用)

Github
YouTube

投稿:@TNSubmbot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区