安全研究人员 stacksmashing 发现可以通过硬件攻击来绕过大多数Microsoft Windows设备上使用的基于TPM芯片的Bitlocker加密。他表示CPU和外置TPM芯片之间的通信未被加密,当开机引导固件检测计算并发送硬件哈希值到TPM芯片,经TPM芯片检测通过后会将Bitlocker密钥以明文形式传输给CPU,此时只需要通过LPC总线信号访问TPM总线即可嗅探到Bitlocker密钥。
微软官方建议为TPM芯片设置PIN来缓解此问题 (此功能可以通过组策略和 manage-bde命令 启用)
Github
YouTube
投稿:@TNSubmbot
频道:@TestFlightCN
🤣 178 🎉 15 😱 6 ❤️ 5 👍 5 💩 5 🤡 1