IT之家3月23日消息 據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn),他們能夠使用簡(jiǎn)單的30美元FPGA(現(xiàn)場(chǎng)可編程門陣列)芯片攻破微軟的Bitlocker全驅(qū)動(dòng)加密技術(shù)。
當(dāng)Bitlocker用于其基本且存在性最小的配置時(shí)會(huì)出現(xiàn)此漏洞-登錄到你的PC可以解鎖你的驅(qū)動(dòng)器。更安全的配置要求你在能夠引導(dǎo)之前輸入密碼。
Pulse Security的Denis Andzakovic能夠在啟動(dòng)過程中使用FPGA芯片來嗅探Windows BitLocker加密密鑰,因?yàn)樗ㄟ^低引腳數(shù)(LPC)總線從TMP傳輸。Denis能夠解鎖Surface Pro 3和HP筆記本電腦。
這個(gè)漏洞并不新鮮,但是,執(zhí)行黑客攻擊的成本很低,易用性很高。Andzakovic建議,如果你依靠Bitlocker加密來保守秘密,你不應(yīng)該只依賴基本配置,而是要設(shè)置PIN碼,雙因素身份驗(yàn)證或更多措施。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。