Bitlocker, verilerinizi meraklı gözlerden korumak için tasarlanmış, Windows 10 Pro ve Windows 11 Pro’nun yerleşik bir özelliği olan, günümüzün en kolay erişilebilen şifreleme çözümlerinden biridir. Fakat, YouTuber yığın parçalama Bitlocker’da, 10 doların altındaki ucuz bir Raspberry Pi Pico ile Windows Bitlocker’ı bir dakikadan kısa bir sürede atlamasına ve böylece korunan verilerin kilidini açabilecek şifreleme anahtarlarına erişmesine olanak tanıyan devasa bir güvenlik kusuru olduğunu gösterdi.

Bunu yapmak için YouTuber, özel bir Güvenilir Platform Modülü veya TPM’ye sahip birçok sistemde bulunan bir tasarım hatasından yararlandı. Bazı yapılandırmalarda Bitlocker, Platform Yapılandırma Kayıtları ve Birim Ana Anahtarı gibi kritik bilgileri depolamak için harici bir TPM’ye güvenir (bazı CPU’larda bu yerleşik olarak bulunur). Harici TPM’ler için TPM anahtarı, sürücüdeki verilerin şifresini çözmek için gereken şifreleme anahtarlarını CPU’ya göndermek üzere bir LPC veri yolu üzerinden CPU ile iletişim kurar.



genel-21