Recentemente, a vulnerabilidade do BitLocker tornou-se conhecida – um invasor hipotético poderia interceptar chaves de criptografia usando um computador barato de placa única Raspberry Pi Pico, custando menos de US$ 5. O exemplo utilizado foi um laptop de dez anos, o que levou à suposição de que os modelos modernos não são suscetíveis à vulnerabilidade. Acontece que mesmo os laptops modernos em 2023 com Windows 11 ainda podem ser hackeados de maneira semelhante.

Fonte da imagem: lenovo.com

O processo de obtenção de uma chave de criptografia tornou-se um pouco mais complicado nos últimos dez anos, mas o método fundamental permaneceu o mesmo – interceptar dados transmitidos por canais não criptografados do processador para um chip TPM (Trusted Platform Module) discreto. O pesquisador de segurança Stu Kennedy criou uma página no GitHub que lista modelos de laptop com vulnerabilidades confirmadas devido a um chip TPM dedicado, incluindo Lenovo X1 Carbon, Dell Latitude E5470 e Microsoft Surface Pro 3 com chips TPM 2.0. Para realizar o ataque são utilizados barramentos SPI, I2C ou LPC.

Deve-se notar que este método de ataque só funciona se o invasor tiver acesso físico ao computador – não será possível interceptar a chave de criptografia remotamente. Para se proteger, você pode escolher medidas adicionais, por exemplo, usar uma senha na inicialização ou usar uma chave USB. A chave de criptografia do BitLocker é armazenada no chip TPM por padrão – você pode alterar o método preferido nas configurações do sistema. Além disso, muitos chips Intel e AMD modernos possuem um TPM integrado, o que significa que não é mais possível interceptar seus dados quando trocados com o processador.

avalanche

Postagens recentes

Os fabricantes chineses de chips encerraram o ano passado com receitas recordes.

O boom da IA ​​também está impulsionando o crescimento da receita dos fabricantes de chips…

35 minutos atrás

O suporte do acelerador de IA DeepSeek V4 da Huawei impulsionou a demanda na China.

Para desenvolvedores de IA, a compatibilidade de determinadas soluções de hardware com seus softwares existentes…

2 horas atrás

O voo de teste da Starship V3 da SpaceX foi adiado novamente por um mês.

Na primeira quinzena de março, o fundador da SpaceX, Elon Musk, anunciou que o primeiro…

2 horas atrás

Revolta nas máquinas de lavar: Uma atualização de software impediu que clientes da Samsung lavassem suas roupas.

A melhoria da funcionalidade dos dispositivos por meio de atualizações de software tornou-se a norma…

4 horas atrás

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

9 horas atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

11 horas atrás