据国外媒体报道,安全研究人员发现,他们可以用一个简单的30美元的FPGA芯片突破微软的Bitlocker全驱动加密技术。当Bitlocker在其基本和最小配置中使用时,就会出现此漏洞—登录到您的电脑可以解锁您的驱动器。更安全的配置要求您在启动前输入密码。脉冲安全公司的丹尼斯·安扎科维奇(Denis Andzakovic)可以在启动时使用现场可编程门阵列芯片嗅探视窗BitLocker加密密钥,因为它是通过低引脚数(LPC)总线从TMP传输的。丹尼斯可以解锁surfepro3和惠普笔记本电脑。这个漏洞并不新鲜,但是黑客攻击的成本非常低,可用性也非常高。安扎科维奇建议,如果你依靠Bitlocker加密来保守秘密,你不仅应该依靠基本配置,还应该设置个人识别码(PIN code)、双因素认证或更多措施。
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!