• 我的订阅
  • 科技

打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破

类别:科技 发布时间:2025-01-01 20:13:00 来源:浅语科技

快科技1月1日消息,在混沌计算机俱乐部(CCC)年度混沌通信大会上,黑客托马斯·兰伯特兹(Thomas Lambertz)展示了“Windows BitLocker: Screwed without a Screwdriver”的研究报告,展示了如何绕过BitLocker加密并获取受保护数据。

此前已报告修复的漏洞CVE-2023-21563,仍可被利用来攻击当前版本的Windows,仅需一次性物理设备访问和网络连接。

这种攻击属于“bitpixie”攻击类别,自2022年中以来已有详细记录,这一特定错误在2022年11月通过更新被修复,但研究表明这一修复仅是表面级别的。

攻击者通过使用Secure Boot启动过时的Windows引导程序,将加密密钥提取到内存中,然后使用Linux检索内存内容并找到BitLocker密钥,使得新版的Windows 11仍可被有效攻击,就好像从未安装修复补丁一样。

而新的Secure Boot证书预计要到2026年才能推出,在此期间,用户只能通过备份BitLocker密钥或在BIOS中禁用网络访问,兰伯特兹警告说,即使是简单的USB网络适配器也足以执行此攻击。

不过对于普通用户来说这可能不是什么大问题,因为不太可能会有人现场尝试解密其BitLocker加密,但对于企业和政府等就完全不一样了。

打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-01-01 23:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

win10/win11家庭版请求输入bitlocker密钥
...这意味着一旦锁定之后用户可能无法找到解锁的密钥。从微软官方支持文档中获悉,微软会自动启用BitLocker设备加密
2023-02-08 13:16:00
...的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization
2023-11-17 15:09:00
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK 影响的设备如下
2024-09-06 09:47:00
微软即将放弃2048位rsa密钥证书
3月16日消息,微软近日发布公告,表示即将放弃短于2048位的RSA密钥证书。在公告中微软并未明确弃用时间,对于用户来说,这其实有利于构建更安全的上网环境。IT之家翻译微软公告内
2024-03-16 10:46:00
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道
2024-02-10 21:05:00
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新
2024-02-16 11:31:00
微软称tpm2.0为windows未来不可协商的标准
12月4日消息,微软再次强调了TPM2.0的重要性,并将其称为Windows未来不可协商的标准。三年前微软发布Windows11时曾引发了不少争议
2024-12-05 03:12:00
没密码账号更安全!谷歌没在开玩笑
...接完成生物验证,而不用输入密码。事实上不仅是谷歌,微软甚至早在 2021 年 9 月宣布了无密码登录功能,还支持用户在账户中完全删除密码,仅依靠生物识别进行登录,自然也就不存
2023-05-05 10:46:00
告别短信验证码?世界密码日前夕 谷歌开启无密码登录
...协议以来,拥有世界上最大消费者操作系统的几大巨头,微软、谷歌和苹果已经推出了支持密钥必要的基础设施,目前Windows设备
2023-05-04 17:20:00
更多关于科技的资讯:
工信部发布首批再制造机电产品典型应用案例我省入选数量全国第一河北日报讯(记者米彦泽)近日,工信部公布了首批再制造机电产品典型应用案例
2026-01-14 07:59:00
出海抢订单实现“开门红”杭州日报讯 在日前举行的2026年美国消费电子展(CES)上,来自嘉兴海宁的莲偶科技(海宁)有限公司表现抢眼
2026-01-14 06:51:00
每日商报讯 喜讯传来,余杭区中泰中学在2025世界机器人大赛总决赛中再创辉煌!经过激烈角逐,学校学子勇夺一项冠军、一项二等奖的优异成绩
2026-01-14 07:21:00
央媒看太原1月12日,央视“中国三农报道”栏目,以《年夜饭主打本地风味 预订火爆》为题,报道了太原年夜饭市场预订情况。报道称
2026-01-14 07:47:00
中国网1月14日讯国家安全部微信公众号14日刊文称,不少用户的手机上都曾收到“XX想给你隔空投送一张照片”的请求提示,“隔空投送”作为日常分享文件
2026-01-14 07:49:00
《2025加盟投资人群洞察报告》:“80后”仍是主力、“00后”快速崛起
中新经纬1月13日电 近日,中国特许加盟展&盟享加发布《2025加盟投资人群洞察报告》,(以下简称“报告”),中新经纬研究院受权发布
2026-01-13 20:35:00
“哭哭马”凭啥“马倒成功”
一只义乌产的马年玩偶,因嘴巴被缝反了方向,从“笑笑马”变成“哭哭马”,却意外成了全网追捧的“团宠”。从网友晒图引发讨论到疯狂玩梗
2026-01-13 17:04:00
苏州工业园区创新协同机制 激发共建研发机构新活力
为进一步推动研发机构面向产业发展需求,加强产学研对接和成果转移转化,让创新资源释放最大价值,近年来,苏州工业园区科技创新委员会持续探索完善科研机构共建协同机制
2026-01-13 17:20:00
大皖新闻讯 位于灵璧经济开发区的安徽儒特智能装备股份有限公司,依托自主研发的新能源电池固态电解质研磨设备,实现研磨精度从微米级向纳米级的关键技术突破
2026-01-13 17:27:00
中国消费者报报道(记者施本允)在浙江,走进任何一家中国电信营业厅,你都能看到一个温暖的角落——“爱心翼站”。这里不仅是歇脚喝水的便民点
2026-01-13 18:15:00
济南市数据要素流通服务平台入驻数商300余家,促成数据交易2.3亿元
鲁网1月13日讯(记者 李晓晨 实习生 刘璐)1月13日,济南市政府新闻办举行济南市“高质量完成‘十四五’规划”主题系列新闻发布会——数字济南建设专场
2026-01-13 18:18:00
粒子基光谱技术的工程路径与产业化前景
技术发展的轨迹常由两种力量塑造:其一是基于现有框架的持续性创新;其二则是源于基础原理突破的范式革命。后者往往能开启全新的技术轨道与应用疆域
2026-01-13 18:42:00
2026新年限定零食礼包推荐:旺旺大礼包以 “年度独家记忆” 定义春节礼赠
艾媒咨询《2024 年中国新春礼盒消费者行为洞察报告》显示,53.74% 消费者关注限定款文化属性,36.60% 看重内容独特性
2026-01-13 18:52:00
1月12日,从太钢获悉,太钢营销数智化升级项目IMP系统近日正式上线。此举将有效提升太钢营销运营效率与核心竞争力。据介绍
2026-01-13 19:51:00
在山西焦煤西山煤电西铭选煤厂的生产车间里,503精煤输送皮带承载着乌黑发亮的煤炭奔涌向前。皮带上方,一组看似简约的智能装置静静伫立
2026-01-13 19:51:00