无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 5187|回复: 48
打印 上一主题 下一主题

[分享] 破解微软BitLocker 的方法具体漏洞论文方法来自科技人员的研究测试BitLocker金身被破

  [复制链接]
跳转到指定楼层
1#
发表于 2023-6-7 17:24:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 sairen139 于 2023-6-7 23:00 编辑

热门固态硬盘(SSD)所使用的加密系统近日爆出根本性的漏洞,一旦不法分子将这种设备搞到手,钻漏洞的空子,就能轻松解密数据。
荷兰拉德堡德大学的两名研究人员卡洛•梅杰(Carlo Meijer)和伯纳德•范•加斯特尔(Bernard van Gastel)撰写的一篇论文(https://t.co/UGTsvnFv9Y)于今天公布,论文描述了这些严重的漏洞。结论是:固态硬盘需要密码来加密和解密其内容,但是可以绕过该密码,这让骗子和窥视者得以访问加密的数据。
大致上来说,用于加密和解密数据的加密密钥并不源自设备所有者(用户)的密码,这意味着,你拿到固态硬盘后,通过一个调试端口,可以对它重新编程,从而接受任何密码。之后,SSD将使用存储的密钥来加密和解密内容。就是这么愚蠢。
这两名研究人员测试了Crucial(美光旗下)的三款SSD和三星的四款SSD,发现它们或多或少容易受到上述攻击。所有这些SSD都试图安全地实施TCG Opal加密标准,但都失败了。
据研究人员表示:“这次分析揭露了多家供应商普遍存在严重的问题。就多款SSD而言,可以完全绕过加密机制,在不知道任何密码或密钥的情况下可以完全恢复数据。”
研究人员表示,尤其是,SSD无法将所有者的密码与实际的数据加密密钥(DEK)联系起来,两者都存储在SSD中。只要喜欢,SSD的内置处理器和固件可以随时使用DEK,但只有在提供正确的密码时才选择这么做。如果有人能够实际接触设备的调试端口,对硬件重新编程或做手脚,就可以跳过密码这一环,径直使用DEK。
实际上,DEK应该以某种方式源自所有者的口令短语(passphrase)。没有口令短语,就没有完整的密钥。而实际上,SSD会作弊。此外,许多SSD使用单单一个DEK用于整个闪存盘,即使它们可以使用不同密码来保护磁盘的不同部分。
实际上,拉德堡德大学的两名研究人员表示,他们只需要连接到SSD电路板上的调试接口,就可以解密多款SSD上的数据,还可以改动固件中的密码检查程序,访问DEK之前接受任何口令短语,以便加密或解密设备。
在其他情况下,研究人员可以通过这两种方法来获取密钥:一种方法是改动SSD的固件,另一种是钻代码注入漏洞的空子,该漏洞还让攻击者得以改动密码检查程序,这两种方法都需要将SSD搞到手。
SSD解密测试的结果
Crucial SSD和三星SSD的测试结果
研究人员在论文中表示,要保护这些设备,一种可行的方法是,确保解密SSD所需的秘密信息没有存储在设备本身上面。这可以通过使用全盘加密软件来实现,这种软件在主机上运行,在数据进入SSD之前和离开SSD之后加密和解密数据,使用源自用户提供的口令短语的密钥。
论文解释:“本论文给出的结果表明,人们不应该仅仅依赖SSD提供的硬件加密来确保机密性。我们建议依赖SSD中所用的硬件加密机制的用户还使用软件全盘加密解决方案,最好是经过审查的开源解决方案。”
而遗憾的是,这两名研究人员还特别指出,一些流行的数据加密系统(包括微软在Windows 10中使用的BitLocker工具)并不为SSD使用软件加密,而是依赖SSD易受攻击的硬件加密。

评分

参与人数 1无忧币 +5 收起 理由
董大 + 5 赞一个!

查看全部评分

2#
 楼主| 发表于 2023-6-7 17:24:46 | 只看该作者
具体破解bitlocker的漏洞论文请参考https://t.cj.sina.cn/articles/vi ... romsina=no&vt=4

最后的论文!
回复

使用道具 举报

3#
 楼主| 发表于 2023-6-7 17:36:15 | 只看该作者
现在说真的:微软信任这些存储设备实施Bitlocker肯定是这家公司迄今做过的最愚蠢的一件事。这就好比拿着雨伞而不是背着降落伞从飞机上跳下来。

在这种情况下,梅杰和范•加斯特尔建议用户和管理员改而使用像VeraCrypt这样的软件加密解决方案。

“尤其是,VeraCrypt允许在操作系统运行时进行就地加密(in-place encryption),并且与硬件加密一起使用。此外,即使通过调整组策略(Group Policy)设置来支持硬件加密,BitLocker用户也应更改首选项以强制执行软件加密。”

其中一位研究人员伯纳德•范•加斯特尔在发给IT外媒The Register的电子邮件中告诉我们:

因限于我们的专业知识(比如这些SSD中所用的Arm架构方面的知识),我们只分析了上述几款SSD。话虽如此,使用的TCG Opal标准正确实施起来却很难。该规范有诸多要求,而且相当复杂。

一种更简单的标准将帮助供应商实施并使这些实施更安全。从安全的角度来看,应公开提供一种参考实施,那样安全界可以参考设计及其实施。这样一来,供应商更容易实施这些加密方案。

我们对使用SSD中硬件加密的所有用户给出的一般建议是,不仅仅要依赖目前提供的硬件加密,还要采取另外的措施,比如安装VeraCrypt软件加密解决方案。
回复

使用道具 举报

4#
发表于 2023-6-7 17:44:17 | 只看该作者
学习一下 谢谢
回复

使用道具 举报

5#
发表于 2023-6-7 18:05:51 | 只看该作者
谢谢分享最新安全资讯!
回复

使用道具 举报

6#
发表于 2023-6-7 18:15:08 | 只看该作者
我竟然不知所云??、
回复

使用道具 举报

7#
发表于 2023-6-7 18:37:07 | 只看该作者
看日期是 2018 年?
回复

使用道具 举报

8#
发表于 2023-6-7 18:49:35 | 只看该作者
学习一下
回复

使用道具 举报

9#
发表于 2023-6-7 19:16:13 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

10#
发表于 2023-6-7 19:35:09 来自手机 | 只看该作者
sairen139 发表于 2023-6-7 17:36
现在说真的:微软信任这些存储设备实施Bitlocker肯定是这家公司迄今做过的最愚蠢的一件事。这就好比拿着雨 ...

那你到时破了看看啊!别人说啥就是啥?微软发布10的时候还说这是目前最安全的操作系统,你信不信?
回复

使用道具 举报

11#
发表于 2023-6-7 19:38:35 | 只看该作者
bitlocket 这个个人基本没人用。
回复

使用道具 举报

12#
发表于 2023-6-7 19:45:06 | 只看该作者
不懂,反正都得用
回复

使用道具 举报

13#
发表于 2023-6-7 19:46:51 | 只看该作者
学习了
回复

使用道具 举报

14#
发表于 2023-6-7 20:12:51 | 只看该作者
bbs.luobotou.org/thread-52295-1-1.html
Win11偷偷加密用户电脑!重装可能导致数据丢失
回复

使用道具 举报

15#
发表于 2023-6-7 20:16:40 来自手机 | 只看该作者
我单位一同事非要用这个bitlocker,忘了密码就不好办了,每次打开电脑还得解码,真不嫌费事?有啥机密文件,还有办公电脑也不适合呀,别人有时候也用的
回复

使用道具 举报

16#
发表于 2023-6-7 20:17:43 | 只看该作者
此地无银三百两啊。
回复

使用道具 举报

17#
发表于 2023-6-7 20:55:31 | 只看该作者
我反正又不加密,没什么不可以给人看的
回复

使用道具 举报

18#
发表于 2023-6-7 21:01:26 | 只看该作者
谢谢分享,能掌握这技术的都是大牛,我们普通人没用。
回复

使用道具 举报

19#
发表于 2023-6-7 21:51:46 | 只看该作者
bitlocket + VHD 用来存学习资料还是可以的
回复

使用道具 举报

20#
发表于 2023-6-7 21:53:30 | 只看该作者
心零 发表于 2023-6-7 21:51
bitlocket + VHD 用来存学习资料还是可以的

你是存的小姐姐吧? 学习资料需要加密?
回复

使用道具 举报

21#
发表于 2023-6-7 22:04:37 | 只看该作者
理论上就没有绝对的加密。
回复

使用道具 举报

22#
发表于 2023-6-7 22:49:39 | 只看该作者
学习一下
回复

使用道具 举报

23#
发表于 2023-6-7 23:31:40 | 只看该作者
还以为bitlocket的密码可以解开,u盘用bitlocket加密各种方法都不能解开,
回复

使用道具 举报

24#
发表于 2023-6-8 00:09:08 | 只看该作者
学习一下
回复

使用道具 举报

25#
发表于 2023-6-8 07:10:25 | 只看该作者
学习一下
回复

使用道具 举报

26#
发表于 2023-6-8 07:33:00 | 只看该作者
哪有万全之策
回复

使用道具 举报

27#
发表于 2023-6-8 08:25:00 | 只看该作者
反正我是到手的笔记本如果开启了这个,第一时间关掉,
回复

使用道具 举报

28#
发表于 2023-6-8 08:37:13 | 只看该作者
回复

使用道具 举报

29#
发表于 2023-6-8 08:38:03 | 只看该作者
办公电脑
回复

使用道具 举报

30#
发表于 2023-6-8 09:09:41 | 只看该作者
遇到过一回移动硬盘用bitlocker加了密,用户啥也不知道就知道现在打不开了。在哪加的密啥时加的什么也不清楚,微软账户? 、解密? ,呵呵了。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-1 21:41

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表