Windows 7 - BitLocker titkosítás megkerülése

>> 2009. december 7.


A Windows Vista-ban debütáló, majd a Windows 7-ben továbbvitt BitLocker merevlemez titkosítás segítségével a beépített adattárolót védhetjük meg az illetéktelen felhasználóktól. Ezt a védelmet sikerült kijátszania a német kutatóknak.

A német Fraunhofer Intézet, mely az MP3 zenei fájlformátum fejlesztésével vált ismertté a világ számára, most egy másik oldalukról is bemutatkoztak, hiszen demonstrálták hogy nincs 100%-os biztonságos rendszer, és mindennek van sebezhető pontja, csak meg kell azt találni. A BitLocker esetén a sebezhető pont a titkosító szoftver betöltésekor jelentkezik, és ezt használják ki a Fraunhofer kutatói is.
A rendszer gyenge pontja a TPM (Trusted Platform Module) chippel szerelt gépekre is kiterjed, hiszen a chip induláskor ellenőrzi a rendszert, viszont a lecserélt bootloader-t nem ellenőrzi, így sikerülhet a támadás kivitelezése.
A módszer lényege, hogy a kódot kérő és ellenőrző BitLocker programot cserélik le a bootolás folyamán egy általuk írt programra, így megszerezhetik a belépéshez szükséges kódot. A kód megszerzése után már hatástalan a titkosítás, így a rendszer is feltörésre került.
Természetesen a kutatók állítása szerint nem kell tartanunk a támadásoktól, hiszen igen körülményes a feltörés maga. Aki kíváncsi a részletekre, az itt tudhat meg többet: [link]

0 megjegyzés:

Megjegyzés küldése

Kapcsolat

In4Sane™ Blog © 2013 - http://i4s.hu

Ha kérdésed, problémád, vagy egyéb észrevételed akadna, akkor írj bátran oldalunk email címére, és amint tudunk válaszolunk.

Jelentkezés

Az i4s csapat folyamatosan várja vállalkozó kedvű BLOGGERek jelentkezését az oldal e-mail címén. Ha csak egy kicsit is érdekel a lehetőség, ne habozz, küldj nekünk üzenetet és mi tájékoztatunk a követelményekről és az egyéb részletekről.

i4s infó

Ha a főoldal nem működne, vagy egyéb háttérinformációkra vagy kíváncsi, látogasd meg Twitter csatornánkat az i4s Twitter linkre kattintva. Oldalunkat "lájkolhatod" Facebook-on, valamint "+-olhatod" a Google Plus-on is.
Az oldalon közölt screencastok, illetve videók megtekinthetőek az oldal YouTube csatornáján: i4s YouTube.
A közelgő fontos eseményekre az i4s naptárjából készülhetsz fel.

  © Webnolia - Blogger --> i4s.hu - In4Sane™ Blog © 2008-2015

Vissza a lap TETEJÉRE