Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko246
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

325

Odczytanie klucza Windows Bitlocker przy użyciu Raspberry Pi Zero

Autor prezentuje sposób odczytania klucza Bitlockera z platformy wyposażonej w TPM. Bez lutowania, bez zostawiania trwałych śladów w systemie/sprzęcie. W opisie filmu znajdziecie metodę na zwiększenie bezpieczeństwa Waszych systemów.

skarpetyodyna
skarpetyodyna
skarpetyodyna
z
youtube.com
dodany: 07.02.2024, 19:43:53
  • #
    windows
  • #
    bitlocker
  • #
    komputery
  • #
    szyfrowanie
  • #
    informatyka
  • #
    kryptografia
  • 47
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (47)

najlepsze

krzysiek_14
krzysiek_14
07.02.2024, 20:14:10 via Wykop
  • 73
Nie raspberry Pi zero tylko Pico.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

skarpetyodyna
skarpetyodyna
skarpetyodyna
Autor
07.02.2024, 20:31:44 via Wykop
  • 28
@krzysiek_14: +, racja. Nie mogę już poprawić, ale dla całej sprawy to jeszcze gorzej xD
  • Odpowiedz
S....._
S....._
konto usunięte 07.02.2024, 23:47:57 via Wykop
  • -12
@krzysiek_14: co na to wszystko Scrum Masterzy? Bo jest presja u mnie na Sprincie.
  • Odpowiedz
a.....x
a.....x
konto usunięte 08.02.2024, 01:25:18 via Wykop
  • 35

Komentarz usunięty przez moderatora

Rosly
Rosly
08.02.2024, 04:20:05 via Wykop
  • 16
@altabix: nie by design tylko Windows nie obsługuje zestawienia bezpiecznego kanału który TPM ma w standardzie
  • Odpowiedz
glass3
glass3
08.02.2024, 06:42:59 via Wykop
  • 5
@altabix: też błędna konfiguracja, bo moduł TPM można zabezpieczyć pinem.
  • Odpowiedz
dziencioutaki
dziencioutaki
dziencioutaki
07.02.2024, 20:51:50 via Wykop
  • 30
Da się złamać, jednak to musi być zewnętrzny moduł TPM. Większość nowych procesorów ma tzw fTPM wbudowany.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

skarpetyodyna
skarpetyodyna
skarpetyodyna
Autor
07.02.2024, 20:58:03 via Wykop
  • 8
@dziencioutaki: niestety thinkpady czy elitebooki z poprzednich generacji to na tyle solidne i uznawane w branży za tanie/pancerne laptopy, że problem dotyczy naprawdę dużej grupy.

Oczywiście podatność wymagająca fizycznego dostępu jest zdecydowanie bezpieczniejsza niż te zdalne exploity, jednakże warto szerzyć nowinę, że zlamanie bitlockera to zdecydowanie większy problem dla zdeterminowanych niż domniemany wbudowany backdoor dla służb.
  • Odpowiedz
bartcegielski
bartcegielski
bartcegielski
07.02.2024, 21:39:49 via Android
  • 33
@skarpetyodyna

Przecież bitlocker to zabezpieczenie właśnie w sytuacji fizycznego dostępu do dysku.
  • Odpowiedz
olewales
olewales
08.02.2024, 01:11:32 via Wykop
  • 23
Przyczepiliście się do tego BitLockera a problem nie jest w dostawcy rozwiązania tylko w koncepcji. Jeśli uruchamiacie zaszyfrowanego laptopa/telefon/cokolwiek który do włączenia nie wymaga od was hasła (klucza szyfrującego) to znaczy, że ten klucz jest zapisany wewnątrz urządzenia. Jeśli on tam jest to mniejszym lub większym nakładem środków można go wyciągnąć.
Dlatego smartfony po włączeniu wymagają hasła a dopiero do kolejnego odblokowania umożliwiają użycie biometrii - bo muszą najpierw odszyfrować dane kluczem
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

keeper772
keeper772
keeper772
08.02.2024, 05:11:51 via Android
  • 8
@olewales ludzie mają tendencję do używania słabych haseł, które napewno są słabsze od losowych kluczy szyfrujących przechowywanych w tpm. Tu rozwiązaniem jest dodanie wymuszenia pinu przy starcie. Klucz szyfrujący jest w postaci keka, czyli klucz do odszyfrowania dysku jest na samym dysku, ale zaszyfrowany kluczem z tpm. Jeżeli użytkownik poda właściwy pin, tpm zdeszyfruje kek przy pomocy swojego klucza i zwróci go cpu do dalszej pracy z dyskiem. Tpmy są tak
  • Odpowiedz
houk
houk
08.02.2024, 08:20:12 via Wykop
  • 2
@olewales: Dokładnie, TPM zabezpieczony pinem i guzik pan wyciągnie nie znając pinu a bruteforce się nie uda bo kilka prób i poprosi o pełny kluicz recovery i nie zapyta już o pin. Kto używa bitlockera bez pinu na tpm sam jest sobie winien, to nie jest konfiguracja zgodna z prawem np Rodo dla urządzeń mobilnych. Musi być pin lub hasło.
  • Odpowiedz
Nie_fair
Nie_fair
08.02.2024, 00:57:56 via iOS
  • 8
@paliwoda a ty co myslisz o bezpieczenstwie naszych systemuf ?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BykNieDajeMleka
BykNieDajeMleka
08.02.2024, 00:03:53 via Wykop
  • 3
przecież to stare jest poza tym pico a nie jakieś pi, obczajcie jak gość na YT zrobił sobie z nich chamskiego brute force do serwerowni Gemini w Krakowie z 10 min. może to trwało (╭☞σ ͜ʖσ)╭☞
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cysiekw
cysiekw
08.02.2024, 00:05:47 via Wykop
  • 10
YT zrobił sobie z nich chamskiego brute force do serwerowni Gemini w Krakowie


@BykNieDajeMleka: link?
  • Odpowiedz
yajdeeks
yajdeeks
08.02.2024, 01:07:31 via iOS
  • 2
@BykNieDajeMleka kolega prosi o link
  • Odpowiedz
deLux
deLux
deLux
08.02.2024, 06:37:49 via Android
  • 2
Szkoda, że pominął ten fragment przygody kiedy czyta/ zdobywa dokumentację i kodzi na raspi. Zostało tylko udowadnianie, że 30s dostępu fizycznego wystarczy (jak nie będzie kręcił tym wkrętakiem ręcznym tylko weźmie coś szybszego).
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Roztropny
Roztropny
07.02.2024, 23:59:34 via Wykop
  • 2
Powiem szczerze że jestem zaskoczony że BitLocker jest domyślnie bez pinu, ja mam nawet ustawione hasło ze znakami specjalnymi. W takim wypadku nie zadziała ten atak
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Kryspin013
Kryspin013
08.02.2024, 00:42:11 via Wykop
  • 0
@Roztropny: zadziała, wystarczy, że raz masz dostęp fizycznie do laptopa, właściciel musi tylko jednorazowo nieświadomie wpisać pin do rozszyfrowania klucza bitlockera.
  • Odpowiedz
SmerfMaruda-777
SmerfMaruda-777
08.02.2024, 01:30:02 via Wykop
  • 2
@Kryspin013: a to nie jest tak, że atak jest możliwy tylko przy ładowaniu systemu, a potem już klucz leży sobie w pamięci?
  • Odpowiedz
DarekMarek
DarekMarek
08.02.2024, 00:01:15 via Wykop
  • 1
W opisie filmu znajdziecie metodę na zwiększenie bezpieczeństwa Waszych systemów.

???
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SmerfMaruda-777
SmerfMaruda-777
08.02.2024, 00:54:02 via Wykop
  • 0
Atak w sumie jest oczywisty. Jak nie trzeba podawać nawet pinu lub mieć jakiegoś ubikeya to ten klucz musi gdzieś być dostępny cleartextem lub spoofingiem. Tzn. da się to zrobić inaczej (np. klucz przesyłany szyfrogramem z kluczem asymetrycznym wygenerowanym przez procesor), jednak w końcu ten klucz wyląduje gdzieś w pamięci - nie może być przechowywany w szyfrogramie, bo wydajnościowo by to nie wyrobiło. Zresztą wykradnięty szyfrogram też można by było użyć, tylko
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SmerfMaruda-777
SmerfMaruda-777
08.02.2024, 01:28:39 via Wykop
  • -4
@SmerfMaruda-777: przepraszam za nadmiarowe przecinki, już nie mogę edytować (╥﹏╥)

  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
4366
O złodzieju czapki z Polski piszą już nawet media w USA.
O złodzieju czapki z Polski piszą już nawet media w USA.
4019
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
3692
Typ kradnie dzieciakowi czapkę
Typ kradnie dzieciakowi czapkę
3721
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
3378
Pokaż więcej

Powiązane tagi

  • #windows10
  • #komputery
  • #linux
  • #informatyka
  • #windows7
  • #pytanie
  • #windows8
  • #windows11
  • #microsoft
  • #pcmasterrace
  • #kiciochpyta
  • #pc
  • #android
  • #gry
  • #it

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking