无忧启动论坛

标题: 破解微软BitLocker 的方法具体漏洞论文方法来自科技人员的研究测试BitLocker金身被破 [打印本页]

作者: sairen139    时间: 2023-6-7 17:24
标题: 破解微软BitLocker 的方法具体漏洞论文方法来自科技人员的研究测试BitLocker金身被破
本帖最后由 sairen139 于 2023-6-7 23:00 编辑

热门固态硬盘(SSD)所使用的加密系统近日爆出根本性的漏洞,一旦不法分子将这种设备搞到手,钻漏洞的空子,就能轻松解密数据。
荷兰拉德堡德大学的两名研究人员卡洛•梅杰(Carlo Meijer)和伯纳德•范•加斯特尔(Bernard van Gastel)撰写的一篇论文(https://t.co/UGTsvnFv9Y)于今天公布,论文描述了这些严重的漏洞。结论是:固态硬盘需要密码来加密和解密其内容,但是可以绕过该密码,这让骗子和窥视者得以访问加密的数据。
大致上来说,用于加密和解密数据的加密密钥并不源自设备所有者(用户)的密码,这意味着,你拿到固态硬盘后,通过一个调试端口,可以对它重新编程,从而接受任何密码。之后,SSD将使用存储的密钥来加密和解密内容。就是这么愚蠢。
这两名研究人员测试了Crucial(美光旗下)的三款SSD和三星的四款SSD,发现它们或多或少容易受到上述攻击。所有这些SSD都试图安全地实施TCG Opal加密标准,但都失败了。
据研究人员表示:“这次分析揭露了多家供应商普遍存在严重的问题。就多款SSD而言,可以完全绕过加密机制,在不知道任何密码或密钥的情况下可以完全恢复数据。”
研究人员表示,尤其是,SSD无法将所有者的密码与实际的数据加密密钥(DEK)联系起来,两者都存储在SSD中。只要喜欢,SSD的内置处理器和固件可以随时使用DEK,但只有在提供正确的密码时才选择这么做。如果有人能够实际接触设备的调试端口,对硬件重新编程或做手脚,就可以跳过密码这一环,径直使用DEK。
实际上,DEK应该以某种方式源自所有者的口令短语(passphrase)。没有口令短语,就没有完整的密钥。而实际上,SSD会作弊。此外,许多SSD使用单单一个DEK用于整个闪存盘,即使它们可以使用不同密码来保护磁盘的不同部分。
实际上,拉德堡德大学的两名研究人员表示,他们只需要连接到SSD电路板上的调试接口,就可以解密多款SSD上的数据,还可以改动固件中的密码检查程序,访问DEK之前接受任何口令短语,以便加密或解密设备。
在其他情况下,研究人员可以通过这两种方法来获取密钥:一种方法是改动SSD的固件,另一种是钻代码注入漏洞的空子,该漏洞还让攻击者得以改动密码检查程序,这两种方法都需要将SSD搞到手。
SSD解密测试的结果
Crucial SSD和三星SSD的测试结果
研究人员在论文中表示,要保护这些设备,一种可行的方法是,确保解密SSD所需的秘密信息没有存储在设备本身上面。这可以通过使用全盘加密软件来实现,这种软件在主机上运行,在数据进入SSD之前和离开SSD之后加密和解密数据,使用源自用户提供的口令短语的密钥。
论文解释:“本论文给出的结果表明,人们不应该仅仅依赖SSD提供的硬件加密来确保机密性。我们建议依赖SSD中所用的硬件加密机制的用户还使用软件全盘加密解决方案,最好是经过审查的开源解决方案。”
而遗憾的是,这两名研究人员还特别指出,一些流行的数据加密系统(包括微软在Windows 10中使用的BitLocker工具)并不为SSD使用软件加密,而是依赖SSD易受攻击的硬件加密。
https://t.cj.sina.cn/articles/view/3172142827/bd130eeb01900b481?autocallup=no&isfromsina=no&vt=4


作者: sairen139    时间: 2023-6-7 17:24
具体破解bitlocker的漏洞论文请参考https://t.cj.sina.cn/articles/vi ... romsina=no&vt=4

最后的论文!
作者: sairen139    时间: 2023-6-7 17:36
现在说真的:微软信任这些存储设备实施Bitlocker肯定是这家公司迄今做过的最愚蠢的一件事。这就好比拿着雨伞而不是背着降落伞从飞机上跳下来。

在这种情况下,梅杰和范•加斯特尔建议用户和管理员改而使用像VeraCrypt这样的软件加密解决方案。

“尤其是,VeraCrypt允许在操作系统运行时进行就地加密(in-place encryption),并且与硬件加密一起使用。此外,即使通过调整组策略(Group Policy)设置来支持硬件加密,BitLocker用户也应更改首选项以强制执行软件加密。”

其中一位研究人员伯纳德•范•加斯特尔在发给IT外媒The Register的电子邮件中告诉我们:

因限于我们的专业知识(比如这些SSD中所用的Arm架构方面的知识),我们只分析了上述几款SSD。话虽如此,使用的TCG Opal标准正确实施起来却很难。该规范有诸多要求,而且相当复杂。

一种更简单的标准将帮助供应商实施并使这些实施更安全。从安全的角度来看,应公开提供一种参考实施,那样安全界可以参考设计及其实施。这样一来,供应商更容易实施这些加密方案。

我们对使用SSD中硬件加密的所有用户给出的一般建议是,不仅仅要依赖目前提供的硬件加密,还要采取另外的措施,比如安装VeraCrypt软件加密解决方案。
作者: yyz2191958    时间: 2023-6-7 17:44
学习一下 谢谢
作者: fzp070    时间: 2023-6-7 18:05
谢谢分享最新安全资讯!
作者: haseem725s    时间: 2023-6-7 18:15
我竟然不知所云??、
作者: linee    时间: 2023-6-7 18:37
看日期是 2018 年?
作者: yc2428    时间: 2023-6-7 18:49
学习一下
作者: 2011wyy    时间: 2023-6-7 19:16
提示: 作者被禁止或删除 内容自动屏蔽
作者: 语之男    时间: 2023-6-7 19:35
sairen139 发表于 2023-6-7 17:36
现在说真的:微软信任这些存储设备实施Bitlocker肯定是这家公司迄今做过的最愚蠢的一件事。这就好比拿着雨 ...

那你到时破了看看啊!别人说啥就是啥?微软发布10的时候还说这是目前最安全的操作系统,你信不信?
作者: hycsl888    时间: 2023-6-7 19:38
bitlocket 这个个人基本没人用。
作者: bg888    时间: 2023-6-7 19:45
不懂,反正都得用
作者: zhangz9    时间: 2023-6-7 19:46
学习了
作者: 专注windows安装    时间: 2023-6-7 20:12
bbs.luobotou.org/thread-52295-1-1.html
Win11偷偷加密用户电脑!重装可能导致数据丢失
作者: wsdyleon    时间: 2023-6-7 20:16
我单位一同事非要用这个bitlocker,忘了密码就不好办了,每次打开电脑还得解码,真不嫌费事?有啥机密文件,还有办公电脑也不适合呀,别人有时候也用的
作者: 旁观者清    时间: 2023-6-7 20:17
此地无银三百两啊。
作者: 2012andyle113    时间: 2023-6-7 20:55
我反正又不加密,没什么不可以给人看的
作者: zwmfyy    时间: 2023-6-7 21:01
谢谢分享,能掌握这技术的都是大牛,我们普通人没用。
作者: 心零    时间: 2023-6-7 21:51
bitlocket + VHD 用来存学习资料还是可以的
作者: austere    时间: 2023-6-7 21:53
心零 发表于 2023-6-7 21:51
bitlocket + VHD 用来存学习资料还是可以的

你是存的小姐姐吧? 学习资料需要加密?
作者: dx163    时间: 2023-6-7 22:04
理论上就没有绝对的加密。
作者: kawasaki7601    时间: 2023-6-7 22:49
学习一下
作者: qiucipoem2023    时间: 2023-6-7 23:31
还以为bitlocket的密码可以解开,u盘用bitlocket加密各种方法都不能解开,
作者: seeimpact153    时间: 2023-6-8 00:09
学习一下
作者: mmymq    时间: 2023-6-8 07:10
学习一下
作者: yuewe2005    时间: 2023-6-8 07:33
哪有万全之策
作者: binyue1985    时间: 2023-6-8 08:25
反正我是到手的笔记本如果开启了这个,第一时间关掉,
作者: dododo    时间: 2023-6-8 08:37

作者: 5962903    时间: 2023-6-8 08:38
办公电脑
作者: sulong    时间: 2023-6-8 09:09
遇到过一回移动硬盘用bitlocker加了密,用户啥也不知道就知道现在打不开了。在哪加的密啥时加的什么也不清楚,微软账户? 、解密? ,呵呵了。。。
作者: whyy    时间: 2023-6-8 09:23
谢谢分享!好用!
作者: ZZCCJJ86    时间: 2023-6-8 09:50
如果机器怀了,都不知道怎样恢复,一直对加密不太感冒
作者: nanan84563    时间: 2023-6-8 10:09
越复杂往往越简单
作者: yaojil    时间: 2023-6-8 19:50
谢谢分享
作者: 旁观者清    时间: 2023-6-8 20:14
谢谢分享。
作者: 台风12    时间: 2023-6-9 08:29
2011wyy 发表于 2023-6-7 19:16
软件加密,参考使用这2款:

https://www.winability.com/encryptability/

收费的必须pass
作者: freesoft00    时间: 2023-6-9 08:45
这个是旧新闻吧。改用微软的软加密就可以了。
作者: 2011wyy    时间: 2023-6-9 11:29
提示: 作者被禁止或删除 内容自动屏蔽
作者: mfj2002    时间: 2023-6-9 11:35
只针对ssd?机械硬盘为啥不行?
作者: 台风12    时间: 2023-6-10 22:53
2011wyy 发表于 2023-6-9 11:29
收费的,东西做的专业,挺好

可以想办法破之,哈哈

开源的不香么?
作者: 383098212    时间: 2023-6-10 23:34
感谢分享!
作者: poison8866999    时间: 2023-6-11 02:26
學習了!感謝樓主無私的分享!
作者: 2011wyy    时间: 2023-6-11 07:22
提示: 作者被禁止或删除 内容自动屏蔽
作者: wxgx    时间: 2023-6-11 07:53
这是几年前的旧事了---
“因安全问题微软BitLocker默认不再使用基于硬件的加密”
https://www.landiannews.com/archives/54766.html
作者: LRM-COM    时间: 2023-6-11 07:55
微软:危
作者: wxgx    时间: 2023-6-11 08:06
2011wyy 发表于 2023-6-11 07:22
更偏爱收费的

一分钱一份货,这个是真理

这个道理还是支持你的,有版权的商业化加密软件确实比那些“免费开源”的好,那些商业化加密软件的开发都是团队技术,而有些“免费开源”的加密软件如 VeraCrypt 等基本都是个人的业余操作,这就是开发技术方面的明显差距。

作者: wxgx    时间: 2023-6-11 08:44
比如,VeraCrypt 在Windows10系统中加密出现的蓝屏死机问题已经4年过去了,至今都没解决---
https://sourceforge.net/p/veracr ... 6e7f623d0/?limit=25

还有一些用户不断反馈通过VeraCrypt加密后对硬盘性能的影响......
作者: oogygy    时间: 2023-7-13 21:10

作者: smile_eer    时间: 2023-7-13 21:18
仰望!




欢迎光临 无忧启动论坛 (http://wuyou.net/) Powered by Discuz! X3.3