Így törték fel percek alatt a Windows titkosítását (VIDEÓ)

2024. február 14. 11:59

Ehhez nem volt szüksége nagy programozói tudásra sem.

2024. február 14. 11:59

Egy Youtuber szerint, ha valaki ért hozzá, pillanatok alatt fel tudja törni a Windowsokat védő titkosítási megoldást – írta meg a hvg.hu.

A BitLocker a (Pro) Windows operációs rendszerek titkosítási megoldása, mellyel a rendszert – és a különböző meghajtókat – biztonságossá lehet tenni a kíváncsi szemek elől. Ez a gyakorlatban azt jelenti, hogy

 illetéktelen kezekben a számítógépen/adathordozón tárolt fájlokhoz nem férhet hozzá senki, 

csak a megfelelő hitelesítő adatok vagy a helyreállítási kulcs birtokában. Elméletileg. A népszerű titkosítási megoldást ugyanis egy stacksmashing nevű youtuber feltörte, a folyamatot pedig be is mutatta egy videóban. 

Ehhez nem volt szüksége „elképesztő számítási teljesítményre”. Csupán annyit kellett tennie, hogy ellopta a titkosítási kulcsokat, kevesebb mint egy perc alatt, egy Raspberry Pi Pico segítségével. A lap cikkke szerint ennek az ára Magyarországon most kétezer forint körül mozog.

Továbbá arra is rájött, hogy az LPC bus nevű alkatrész a rendszer elindításakor nem titkosított csatornákon keresztül kommunikál a processzorral – így ezeket az adatokat egyszerűen el tudja kapni valaki – derült ki a cikkből.

A felvételt alább tekintheti meg: 

Nyitókép illusztráció. Fotó: SILAS STEIN / DPA / DPA PICTURE-ALLIANCE VIA AFP

 

Összesen 35 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.
Sorrend:
kambala2
2024. február 14. 14:43
Tetszik ez a 2000 ft eszköz azt tudtad , hogy a Mona Lisa-t egy simma ecsettel festették az ára kb 2000 ft körül volt :)
kizokkentido
2024. február 14. 12:26
Itt a fórumon viszont működik a titkosítás, mert két hozzászólást jelez de csak egy jelenik meg. :) Kérjük vissza a régi fórumot!
T. Péter
2024. február 14. 12:22 Szerkesztve
A Mandiner, akárcsak a HVG, persze nem ért hozzá különösebben, különben azért hozzátenné, hogy ez csak régebbi gépeket érint, amelyeknél ilyen külső TPM-modul van még (az illető egy tízéves laptopot használt a célra). Ma már nem így működnek. Ettől még a dolog odafigyelést igényel, de nem arról van szó, hogy egyszer s mindenkorra feltörték a BitLockert (speciel, _egyáltalán nem_ a titkosítást törték fel, persze). A dolog egyébként nem új, a probléma korábban is ismeretes volt, és a sima TPM-alapú megoldást soha, senki nem javasolta érzékenyebb adatok esetén. A fenti videó csak egy nagyon elegáns, gyors, és relatíve (bár, azért csak relatíve) kis felkészültséget igénylő megvalósítást mutat egy már korábban is ismert problémára.
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!