BitLocker加密再次被破解

Chaos Communication Congress上,安全研究员Thomas Lambertz演示了Windows 11系统上Microsoft BitLocker驱动器加密中的重大安全漏洞。Lambertz透露,通过一种只需要短暂物理访问和网络连接的方法,可以远程解密受保护的数据。此方法利用了一个已知漏洞CVE-2023-21563,尽管Microsoft声称已在2022年11月修复了该漏洞,但尚未完全修补该漏洞。

使用安全启动和过时的Windows启动加载程序的组合,Lambertz能够在恢复模式下访问存储在计算机内存中的加密密钥。然后,他启动了一个定制的Linux系统来利用Linux内核漏洞,从而允许他从BitLocker中检索“遗忘的”卷主密钥。此过程有效地绕过了硬件加密,而无需物理打开设备,从而对依赖BitLocker进行数据保护的系统构成相当大的安全风险。

来源