30美元的FPGA芯片,輕松攻破微軟全驅動加密
Pulse Security的Denis Andzakovic能夠在啟動過程中使用FPGA芯片來嗅探Windows BitLocker加密密鑰,因為它通過低引腳數(LPC)總線從TMP傳輸。Denis能夠解鎖Surface Pro 3和HP筆記本電腦。
據外媒報道,安全研究人員發(fā)現,他們能夠使用簡單的30美元FPGA(現場可編程門陣列)芯片攻破微軟的Bitlocker全驅動加密技術。
當Bitlocker用于其基本且存在性最小的配置時會出現此漏洞-登錄到你的PC可以解鎖你的驅動器。更安全的配置要求你在能夠引導之前輸入密碼。
Pulse Security的Denis Andzakovic能夠在啟動過程中使用FPGA芯片來嗅探Windows BitLocker加密密鑰,因為它通過低引腳數(LPC)總線從TMP傳輸。Denis能夠解鎖Surface Pro 3和HP筆記本電腦。
這個漏洞并不新鮮,但是,執(zhí)行黑客攻擊的成本很低,易用性很高。Andzakovic建議,如果你依靠Bitlocker加密來保守秘密,你不應該只依賴基本配置,而是要設置PIN碼,雙因素身份驗證或更多措施。