Connect with us

Hi, what are you looking for?

Интресное и непознанное

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя уязвимость BitLocker, позволявшая хакерам обойти механизм безопасности, всё ещё актуальна, несмотря на то, что Microsoft выпустила исправляющий её патч.

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Об этом стало известно на прошедшем недавно конгрессе Chaos Communication Congress, когда хакер Томас Ламбертц (Thomas Lambertz) показал, как можно использовать старую, якобы исправленную уязвимость в технологии шифрования Microsoft. Любопытно, что он смог это сделать это на устройстве со свежей версией Windows 11, в которой были установлены актуальные обновления безопасности.

Речь идёт об уязвимости CVE-2023-21563, которая получила имя «bitpixie» и о которой стало известно в 2022 году. Похоже, что Microsoft так и не удалось полностью решить эту проблему. Эксплуатация упомянутой уязвимости позволяет обойти функцию шифрования и получить полный доступ к данным, хотя для этого потребуется физический доступ к атакуемому устройству.

Для эксплуатации упомянутой уязвимости Ламбертц задействовал технологию Secure Boot, благодаря чему смог запустить старую версию загрузчика Windows. Такой подход позволил извлечь ключ шифрования в память и с помощью Linux извлечь данные из памяти. Для рядовых пользователей данная проблема не слишком актуальна. Однако в корпоративном сегменте BitLocker используется значительно чаще, а в актуальных сборках Windows 11 функция шифрования включена по умолчанию. Это означает, что подобные атаки могут использоваться хакерами для извлечения и расшифровки данных с корпоративных устройств с Windows 11.

You May Also Like

Авто-мото

В ГАИ по Свердловской области рассказали о наезде автомобилиста на 11-летнего ребёнка на велосипеде. Об этом сообщает URA.RU со ссылкой на пресс-службу ведомства. «Водитель...

Авто-мото

В текущем месяце автомобильные дилеры пересмотрели стоимость новых легковых автомобилей, ввезенных в нашу страну путем параллельного импорта. Фото: «CAR.RU» Пересмотр стоимости новых иностранных автомобилей...

Авто-мото

По итогам прошедшего месяца, на российском автомобильном рынке появилось более десяти новых моделей легковых автомобилей. Главным событием прошедшего месяца стало то, что отечественный автомобильный...

Авто-мото

Корпорация Toshiba в сотрудничестве с японским брендом Sojitz и ведущим мировым производителем ниобия, фирмой CBMM, представила в Бразилии электрический автобус-прототип с установленным аккумулятором Toshiba...

Copyright © 2025 Обратная связь info@gototop.ee