La clave de cifrado de bitlocker de Microsoft fue pirateada a través de fgpa barata

Tabla de contenido:

Video: Bloqueo de disco con BITLOCKER, la maldición!!! Remueve este software de Microsoft YA!!! 2024

Video: Bloqueo de disco con BITLOCKER, la maldición!!! Remueve este software de Microsoft YA!!! 2024
Anonim

Los investigadores de seguridad identificaron una nueva vulnerabilidad en Bitlocker cuando intentaron usar la herramienta en su configuración básica y menos intrusiva.

BitLocker es básicamente un sistema de encriptación de volumen completo que permite a los usuarios encriptar incluso volúmenes enteros para la protección de datos. La herramienta aprovecha el algoritmo de cifrado AES en modo XTS (clave de 128 bits o 256 bits) o el algoritmo de cifrado AES en encadenamiento de bloques de cifrado (CBC).

Ha sido una parte integral de todas y cada una de las versiones de Windows a partir de Vista. Como recordatorio rápido, los usuarios de sistemas Windows 10 con un chip TPM 1.2 o 2.0 deben actualizar y ejecutar versiones Pro, Enterprise o Education.

Investigador desbloqueó una Surface Pro 3 y una computadora portátil HP

Los investigadores se han dirigido a esta plataforma de cifrado de Windows muy popular para demostrar sus defectos.

Uno de los últimos intentos incluye una técnica novedosa publicada la semana pasada por un empleado de Pulse Security Denis Andzakovic.

La idea ha sido explicada como:

Puede oler las claves de BitLocker en la configuración predeterminada, desde un dispositivo TPM1.2 o TPM2.0, utilizando un FPGA muy barato (~ $ 40NZD) y ahora un código disponible públicamente, o con un analizador lógico lo suficientemente sofisticado. Después de oler, puede descifrar la unidad.

La idea detrás de esto es que si se roba la computadora portátil y el atacante no conoce su contraseña de inicio de sesión, no puede extraer la unidad y leer el contenido.

Sin embargo, el gigante de Redmond ya mencionó que los usuarios deberían usar cualquier tipo de medidas de seguridad adicionales, incluido el PIN, mientras usan esta tecnología.

¿Cómo mantenerse protegido?

Los investigadores sugieren permanecer protegidos siguiendo dos medidas de protección. La más fácil es evitar el uso de BitLocker con TPM en este estado predeterminado.

En segundo lugar, también puede seguir estos sencillos pasos:

  1. Configurar una unidad flash USB que contenga una clave de inicio
  2. Configurar acceso PIN

En particular, puede usar ambos al mismo tiempo agregando autenticación multifactor.

La clave de cifrado de bitlocker de Microsoft fue pirateada a través de fgpa barata