La clé de cryptage Microsoft bitlocker a été piratée via fgpa pas cher

Table des matières:

Vidéo: BitLocker - Changer la clef de récupération et le mode de chiffrement. 2024

Vidéo: BitLocker - Changer la clef de récupération et le mode de chiffrement. 2024
Anonim

Les chercheurs en sécurité ont identifié une nouvelle vulnérabilité dans Bitlocker lorsqu'ils ont tenté d'utiliser l'outil dans sa configuration de base la moins intrusive.

BitLocker est fondamentalement un système de chiffrement de volume complet qui permet aux utilisateurs de chiffrer même des volumes entiers pour la protection des données. L'outil exploite l'algorithme de chiffrement AES en mode XTS (clé de 128 bits ou 256 bits) ou l'algorithme de chiffrement AES dans l'enchaînement de blocs de chiffrement (CBC).

Il fait partie intégrante de chaque version de Windows à partir de Vista. Pour rappel rapide, les utilisateurs de systèmes Windows 10 dotés d’une puce TPM 1.2 ou 2.0 sont tenus de procéder à la mise à niveau et à l’exécution sur des versions Pro, Enterprise ou Education.

Un chercheur a déverrouillé un ordinateur portable Surface Pro 3 et HP

Les chercheurs ont ciblé cette plate-forme de cryptage Windows très populaire pour démontrer ses failles.

Une des dernières tentatives inclut une nouvelle technique publiée la semaine dernière par un employé de Pulse Security, Denis Andzakovic.

L'idée a été expliquée comme suit:

Vous pouvez détecter les clés BitLocker dans la configuration par défaut, à partir d'un périphérique TPM1.2 ou TPM2.0, en utilisant un FPGA très bon marché (~ 40 $ NZD) et du code maintenant disponible, ou avec un analyseur de logique suffisamment sophistiqué. Après avoir détecté, vous pouvez déchiffrer le lecteur.

L'idée sous-jacente est que, si l'ordinateur portable est volé et que l'attaquant ne connaisse pas votre mot de passe de connexion, il ne peut pas extraire le lecteur et en lire le contenu.

Cependant, le géant de Redmond a déjà mentionné que les utilisateurs devraient utiliser tout type de mesures de sécurité supplémentaires, y compris le code confidentiel, pour utiliser cette technologie.

Comment rester protégé?

Les chercheurs suggèrent de rester protégés en suivant deux mesures de protection. Le plus simple consiste à éviter d'utiliser BitLocker avec des TPM dans cet état par défaut.

Deuxièmement, vous pouvez également suivre ces étapes simples:

  1. Configurer une clé USB contenant une clé de démarrage
  2. Configurer l'accès par code PIN

Vous pouvez notamment utiliser les deux en même temps en ajoutant une authentification multifacteur.

La clé de cryptage Microsoft bitlocker a été piratée via fgpa pas cher