Bitlocker non è poi così sicuro...

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Rispondi
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4628
Iscritto il: lun gen 26, 2015 10:13 am

Bitlocker non è poi così sicuro...

Messaggio da CUB3 »

C'è da lavorarci un po' ma, avendo accesso ad un computer con Windows, si può accedere al contenuto del disco anche se questo è crittografato con Bitlocker!

In realtà il problema non è la crittografia di Bitlocker (che anzi è piuttosto valida!) ma un bug, ora patchato, ma sempre presente in vecchie versioni del bootloader di Windows. Il problema è che queste vecchie versioni si trovano ancora nelle vecchie ISO e, sfruttando il suddetto bug, possono essere utilizzate per estrarre la chiave di decriptazione dal TPM che poi servirà per decriptare il disco. Per maggiori dettagli potete leggere il primo link di questo post ma devo segnalare una chicca: per effettuare l'attacco è necessario sfruttare una vecchia vulnerabilità sempre presente nelle vecchie versioni del kernel Linux!

Ci sono anche dei metodi per rendere più sicuro il sistema, il più semplice da mettere in pratica (anche se non molto pratico nell'utilizzo...) è impostare nell'UEFI una password da inserire prima del boot.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio