Recentemente, a vulnerabilidade do BitLocker tornou-se conhecida – um invasor hipotético poderia interceptar chaves de criptografia usando um computador barato de placa única Raspberry Pi Pico, custando menos de US$ 5. O exemplo utilizado foi um laptop de dez anos, o que levou à suposição de que os modelos modernos não são suscetíveis à vulnerabilidade. Acontece que mesmo os laptops modernos em 2023 com Windows 11 ainda podem ser hackeados de maneira semelhante.

Fonte da imagem: lenovo.com

O processo de obtenção de uma chave de criptografia tornou-se um pouco mais complicado nos últimos dez anos, mas o método fundamental permaneceu o mesmo – interceptar dados transmitidos por canais não criptografados do processador para um chip TPM (Trusted Platform Module) discreto. O pesquisador de segurança Stu Kennedy criou uma página no GitHub que lista modelos de laptop com vulnerabilidades confirmadas devido a um chip TPM dedicado, incluindo Lenovo X1 Carbon, Dell Latitude E5470 e Microsoft Surface Pro 3 com chips TPM 2.0. Para realizar o ataque são utilizados barramentos SPI, I2C ou LPC.

Deve-se notar que este método de ataque só funciona se o invasor tiver acesso físico ao computador – não será possível interceptar a chave de criptografia remotamente. Para se proteger, você pode escolher medidas adicionais, por exemplo, usar uma senha na inicialização ou usar uma chave USB. A chave de criptografia do BitLocker é armazenada no chip TPM por padrão – você pode alterar o método preferido nas configurações do sistema. Além disso, muitos chips Intel e AMD modernos possuem um TPM integrado, o que significa que não é mais possível interceptar seus dados quando trocados com o processador.

avalanche

Postagens recentes

O “pai” da série Might & Magic, que não trabalhava em Heroes há mais de 20 anos, juntou-se à criação de Heroes of Might & Magic: Olden Era.

A Unfrozen, um estúdio cipriota com raízes russas, anunciou uma parceria especial para o aguardado…

2 horas atrás

A Tesla pretende combater a escassez de chips construindo a fábrica de semicondutores TeraFab, avaliada em bilhões de dólares.

O CEO da Tesla, Elon Musk, anunciou um projeto gigantesco, o TeraFab, para a fabricação…

2 horas atrás

A Kaspersky Lab revelou cenários de potenciais ameaças digitais do futuro.

Com a evolução dos sistemas digitais, surgem riscos que vão além das ciberameaças tradicionais. A…

2 horas atrás

A Nvidia leva os jogos em nuvem para o Linux com o lançamento de um aplicativo nativo do GeForce Now para Ubuntu.

No ano passado, a Nvidia atualizou seus sistemas de jogos em nuvem para GPUs RTX…

3 horas atrás

A Nvidia mentiu? Os preços da GeForce RTX 5070 Ti ultrapassam os US$ 1.000 nos EUA.

Rumores sobre a descontinuação da GeForce RTX 5070 Ti circulam desde o início deste ano,…

3 horas atrás

Somente para pessoas reais: OpenAI desenvolve uma rede social biométrica.

A OpenAI está desenvolvendo sua própria rede social que poderá exigir verificação biométrica para cadastro,…

3 horas atrás