打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破
2025-01-02 02:48:13
神评论0
在混沌计算机俱乐部(CCC)年度混沌通信大会上,黑客托马斯·兰伯特兹(Thomas Lambertz)展示了“Windows BitLocker: Screwed without a Screwdriver”的研究报告,展示了如何绕过BitLocker加密并获取受保护数据。
此前已报告修复的漏洞CVE-2023-21563,仍可被利用来攻击当前版本的Windows,仅需一次性物理设备访问和网络连接。
这种攻击属于“bitpixie”攻击类别,自2022年中以来已有详细记录,这一特定错误在2022年11月通过更新被修复,但研究表明这一修复仅是表面级别的。
攻击者通过使用Secure Boot启动过时的Windows引导程序,将加密密钥提取到内存中,然后使用Linux检索内存内容并找到BitLocker密钥,使得新版的Windows 11仍可被有效攻击,就好像从未安装修复补丁一样。
而新的Secure Boot证书预计要到2026年才能推出,在此期间,用户只能通过备份BitLocker密钥或在BIOS中禁用网络访问,兰伯特兹警告说,即使是简单的USB网络适配器也足以执行此攻击。
不过对于普通用户来说这可能不是什么大问题,因为不太可能会有人现场尝试解密其BitLocker加密,但对于企业和政府等就完全不一样了。
【来源:快科技】


- (2025-03-05) 《给他爱5》PC增强版光追开关对比:提升是否明显?
- (2025-03-05) 《三角洲》主机版宣布延期:用户操作体验仍需优化
- (2025-03-05) 影帝布劳迪获奖感言是奥斯卡史上最长 5分40秒左右
- (2025-03-05) 《三男一狗》PC增强版现已正式上线!3060可爽翻天
- (2025-03-05) 机构调查日本玩家最爱的游戏:前20名没有西方游戏!
近期热门
小岛秀夫晒合影:《死亡搁浅2》女演员忽那汐里
一看吓一跳:雷死人不偿命的囧图集(832)
绅士大学习:微胖女神!韩国网红小姐姐的独特魅力(114)
《怪物猎人:荒野》评测7.8分:最适合新手入坑的一作
《最终幻想16》PC版已移除D加密!发售仅半年时间
宣传图令人难绷!索尼发起《战神》20周年投稿活动
2025年网易还有哪些大招?盘点网易已公布的那些值得关注的游戏
《少女前线2》新衣装好亮眼!清凉超短裙大雷快塞不下
《怪物猎人:荒野》上线3天狂卖400万份!玩家:4060都进不去游戏?
AI大姐姐:带你一秒穿越,重温青涩初恋感!(219)
正惊GIF:被他抓到机会了!小伙下课见班花没走,竟主动提出送她
宫崎英高疑似现身腾讯深圳办公室!笑容满面非常开心
《小机器人》举行粉丝见面会:分享幕后晒出原型
二次元开放世界新势力盘点:2025年值得关注的4款高潜力新游
3月港服PS+会免开领:《龙腾世纪4》《忍者神龟》等
0/2000
发表评论»