PTT推薦

[情報] 外部TPM在1分鐘內就能被竊取BitLcoker密鑰

看板PC_Shopping標題[情報] 外部TPM在1分鐘內就能被竊取BitLcoker密鑰作者
hn9480412
(ilinker)
時間推噓19 推:19 噓:0 →:26

http://tinyurl.com/3jha55sk

BitLcoker加密是Windows 10/11專業版以上才有的功能。主要是提供磁碟加密來預防資料被竊取。也是需要搭配TPM才能使用的功能

不過目前已經有YouTuber展示可以在不到一分鐘的時間內繞過BitLcoker直接取得主密鑰

該名YouTuber發現如果在使用外部TPM的情況下,BitLocker必須要透過外部TPM來儲存資訊,例如平台暫存器和組態設定以及VMK。而TPM的密鑰是使用LPC匯流排與CPU通訊,但就是在這個LPC匯流排通道在傳輸時並沒有進行加密。所以可以讓對方找到漏洞進行突破

在下列影片中就示範如何用Raspberry Pi Pico來連接未被使用的連接器進行讀取密鑰的動作。在影片中的筆電LPC匯流排可以透過未被使用的連接器讀取,Raspberry Pi Pico被設定為只讀取0跟1的原始數據,在這樣的情況下就能輕鬆取出TPM的密鑰
https://www.youtube.com/watch?v=wTl4vEednkQ

不過該名YouTuber也表示這個只會發生在Windows且必須要使用第三方外部TPM模組才會觸發。現在新的CPU都有內建fTPM比較不會有這個問題(因為fTPM的資料都是在CPU內傳輸)

順便說一下有3DMARK的可以在今天跑一次測試拿農曆新年的成就(有出現Great的結果就行)https://i.imgur.com/nzQMMdN.png

圖 外部TPM在1分鐘內就能被竊取BitLcoker密鑰

一年只有一天可以拿這成就(另一個是西曆1/1跑一次測試)

--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美 時間 Wed Apr 4 11:36:35 2018

ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣)
PTT 網址

ltytw 02/10 16:16fTPM不是也一堆毛?

※ 編輯: hn9480412 (59.125.187.40 臺灣), 02/10/2024 16:17:27

guolong 02/10 16:31前幾天才看到有人在社團問,說要整理過

guolong 02/10 16:31世老爸照片結果發現舊硬碟裡的照片全都

guolong 02/10 16:31上鎖打不開,這種真要解也不是像駭客火

guolong 02/10 16:31力示範那麼簡單

maplefoxs 02/10 16:43這種鎖通常都用來搞自己

greg7575 02/10 16:48yo叔繞一下

popbitch 02/10 16:55對一般人來說真的是搞自己

gameguy 02/10 16:57不是實體鎖,類似三星晶片還可以搞熔斷的

gameguy 02/10 16:57我都不太放心

aq981334 02/10 17:23就算不是一般人這樣也是搞自己而已,中

aq981334 02/10 17:23大型企業,也只有少數部門才會需要有這

aq981334 02/10 17:23種防護機制

Klauhal 02/10 17:49企業bitlocker沒控管金鑰不如不要用

Klauhal 02/10 17:49出事資料根本拉不出來= =

arnold3 02/10 17:55key不都在微軟帳號找一下就有了?

※ 編輯: hn9480412 (59.125.187.40 臺灣), 02/10/2024 18:28:04

sdbb 02/10 19:19推@greg7575

SRNOB 02/10 19:31朋友自殺過世家人也挖不出來 勸你少用

issoap 02/10 19:33一堆oem產品微軟OOBE啟用完自動打開超智

issoap 02/10 19:33

kaj1983 02/10 19:55原來3dmark還有成就可以解,果然是全世界

kaj1983 02/10 19:55最受歡迎遊戲XD

terry1957965 02/10 20:14上鎖人家就是要帶到墳墓裡,怎麼會

terry1957965 02/10 20:14抱怨家人不給看的資料不好破解?

ILoveElsa 02/10 21:15挖不出來是優點吧

james725twtw 02/10 21:16今年1/1已全成就

james725twtw 02/10 21:17前幾年1/1成就還有些問題的樣子,已

james725twtw 02/10 21:17經修好了

IhateOGC 02/10 22:08我的片片當然要帶到墳墓裡

aasssdddd 02/10 22:41好像我主板都會關ftpm 沒這個問題

aasssdddd 02/10 22:42*好險

lovesao 02/10 22:53真重要的資料會另外加密 沒這問題

birdy590 02/11 10:54毫無用處 苦主都是板子掛了發現資料掉

birdy590 02/11 10:54光光

birdy590 02/11 10:54有燒好香的雲端還找得到備份

birdy590 02/11 11:01送資料救援好不容易救回來 然後發現資

birdy590 02/11 11:01料鎖住沒鑰匙的慘劇看很多集了

ISNAKEI 02/11 14:16老爹居然特地去學上鎖 我看還是別打開

ISNAKEI 02/11 14:16的好

jyunwei 02/11 14:24人家自殺就是沒有要讓你挖

guolong 02/12 08:35一開始我沒講清楚,是當事人要整理舊電

guolong 02/12 08:35腦的老爸照片,結果一堆鎖在那邊崩潰,

guolong 02/12 08:35看他貼文應該也是自動上鎖的受害者

Klauhal 02/12 10:40商用筆電預設開啟,每次都要先關掉

horb 02/13 15:56家人資料還要挖出來。留點隱私吧