Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir

Liste

BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir

teknomers
Son güncelleme: 7 Şubat 2024 06:01
teknomers
Paylaş
Paylaş



Bitlocker, verilerinizi meraklı gözlerden korumak için tasarlanmış, Windows 10 Pro ve Windows 11 Pro’nun yerleşik bir özelliği olan, günümüzün en kolay erişilebilen şifreleme çözümlerinden biridir. Fakat, YouTuber yığın parçalama Bitlocker’da, 10 doların altındaki ucuz bir Raspberry Pi Pico ile Windows Bitlocker’ı bir dakikadan kısa bir sürede atlamasına ve böylece korunan verilerin kilidini açabilecek şifreleme anahtarlarına erişmesine olanak tanıyan devasa bir güvenlik kusuru olduğunu gösterdi.

Bunu yapmak için YouTuber, özel bir Güvenilir Platform Modülü veya TPM’ye sahip birçok sistemde bulunan bir tasarım hatasından yararlandı. Bazı yapılandırmalarda Bitlocker, Platform Yapılandırma Kayıtları ve Birim Ana Anahtarı gibi kritik bilgileri depolamak için harici bir TPM’ye güvenir (bazı CPU’larda bu yerleşik olarak bulunur). Harici TPM’ler için TPM anahtarı, sürücüdeki verilerin şifresini çözmek için gereken şifreleme anahtarlarını CPU’ya göndermek üzere bir LPC veri yolu üzerinden CPU ile iletişim kurar.

Stacksmashing, CPU ile harici TPM arasındaki iletişim yollarının (LPC veri yolu) başlatma sırasında tamamen şifrelenmemiş olduğunu, bu durumun bir saldırganın iki ünite arasında hareket ederken kritik verileri koklamasına ve böylece şifreleme anahtarlarını çalmasına olanak tanıdığını buldu. Yöntemini aşağıdaki videoda görebilirsiniz.

Bunu aklında bulunduran YouTuber, Bitlocker şifrelemeli on yıllık bir dizüstü bilgisayara yönelik bir saldırıyı test etmeye karar verdi. Onun özel dizüstü bilgisayarının LPC veri yolu, dizüstü bilgisayarın M.2 bağlantı noktalarından birinin hemen yanında bulunan anakart üzerindeki doldurulmamış bir konektör aracılığıyla okunabiliyor. Aynı tür saldırı, harici bir TPM’den yararlanan daha yeni anakartlarda da kullanılabilir, ancak bunlar genellikle veri yolu trafiğini engellemek için daha fazla ayak çalışması gerektirir.

YouTuber, konektördeki verileri okumak için, yalnızca kendisinden çıkıntı yapan metal pedlerle temas kurarak güvenli olmayan konektöre bağlanabilen ucuz bir Raspberry Pi Pico cihazı yarattı. Pico, TPM’den ham 1’leri ve 0’ları okuyacak ve modülde depolanan Birim Ana Anahtarına erişim sağlayacak şekilde programlandı.

Stacksmashing’in çalışması, TPM ile CPU arasındaki veri şeritlerinin şifrelenmemiş olması nedeniyle Windows Bitlocker’ın ve harici TPM’lerin pek çok kişinin düşündüğü kadar güvenli olmadığını gösteriyor. İyi haber şu ki bu kusur, ayrı TPM’ler için düzenlenen bir sorun gibi görünüyor. Modern Intel ve AMD CPU’larda olduğu gibi yerleşik TPM’ye sahip bir CPU’nuz varsa, tüm TPM iletişimi CPU’nun kendisinde gerçekleştiğinden bu güvenlik açığından korunmalısınız.



genel-21

Asus ROG Zephyrus Duo 2026: İki Ekran, İki Fırtına!
Bu özel OnePlus Açık anlaşma, resmi mağazada büyük bir 500 dolar kazandırıyor
Fırtına éowyn İngiltere ve İrlanda: Kar, Rüzgar ve Taşkın İçin Kırmızı Uyarılar
Ücretsiz FPS Straftat, %97’lik çarpıcı bir olumlu puanla Steam’de rekor kırıyor
2030 yılına kadar bu büyük Tesla tedarikçisi, pil yoğunluğunu %20 artırmayı umuyor
ETİKETLENDİ:altındakianahtarBirBitLockerbozuldudolarınhariciilekısakoklanabilirKullanıldığındaPicoRaspberrysaniyedenşifrelemesisüredeTPM
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, En Yeni Ryzen CPU’larla 2023’ün 4. Çeyreğinde x86 İstemci CPU Segmentinde Pazar Payı İvmesini Elde Etti
Sonraki Makale Yeni WWE 2K24 Gampplay Fragmanı Daha Fazla Özel Maç Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?