Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir

Liste

BitLocker şifrelemesi, 10 doların altındaki Raspberry Pi Pico ile 43 saniyeden kısa sürede bozuldu; harici bir TPM kullanıldığında anahtar koklanabilir

teknomers
Son güncelleme: 7 Şubat 2024 06:01
teknomers
Paylaş
Paylaş



Bitlocker, verilerinizi meraklı gözlerden korumak için tasarlanmış, Windows 10 Pro ve Windows 11 Pro’nun yerleşik bir özelliği olan, günümüzün en kolay erişilebilen şifreleme çözümlerinden biridir. Fakat, YouTuber yığın parçalama Bitlocker’da, 10 doların altındaki ucuz bir Raspberry Pi Pico ile Windows Bitlocker’ı bir dakikadan kısa bir sürede atlamasına ve böylece korunan verilerin kilidini açabilecek şifreleme anahtarlarına erişmesine olanak tanıyan devasa bir güvenlik kusuru olduğunu gösterdi.

Bunu yapmak için YouTuber, özel bir Güvenilir Platform Modülü veya TPM’ye sahip birçok sistemde bulunan bir tasarım hatasından yararlandı. Bazı yapılandırmalarda Bitlocker, Platform Yapılandırma Kayıtları ve Birim Ana Anahtarı gibi kritik bilgileri depolamak için harici bir TPM’ye güvenir (bazı CPU’larda bu yerleşik olarak bulunur). Harici TPM’ler için TPM anahtarı, sürücüdeki verilerin şifresini çözmek için gereken şifreleme anahtarlarını CPU’ya göndermek üzere bir LPC veri yolu üzerinden CPU ile iletişim kurar.

Stacksmashing, CPU ile harici TPM arasındaki iletişim yollarının (LPC veri yolu) başlatma sırasında tamamen şifrelenmemiş olduğunu, bu durumun bir saldırganın iki ünite arasında hareket ederken kritik verileri koklamasına ve böylece şifreleme anahtarlarını çalmasına olanak tanıdığını buldu. Yöntemini aşağıdaki videoda görebilirsiniz.

Bunu aklında bulunduran YouTuber, Bitlocker şifrelemeli on yıllık bir dizüstü bilgisayara yönelik bir saldırıyı test etmeye karar verdi. Onun özel dizüstü bilgisayarının LPC veri yolu, dizüstü bilgisayarın M.2 bağlantı noktalarından birinin hemen yanında bulunan anakart üzerindeki doldurulmamış bir konektör aracılığıyla okunabiliyor. Aynı tür saldırı, harici bir TPM’den yararlanan daha yeni anakartlarda da kullanılabilir, ancak bunlar genellikle veri yolu trafiğini engellemek için daha fazla ayak çalışması gerektirir.

YouTuber, konektördeki verileri okumak için, yalnızca kendisinden çıkıntı yapan metal pedlerle temas kurarak güvenli olmayan konektöre bağlanabilen ucuz bir Raspberry Pi Pico cihazı yarattı. Pico, TPM’den ham 1’leri ve 0’ları okuyacak ve modülde depolanan Birim Ana Anahtarına erişim sağlayacak şekilde programlandı.

Stacksmashing’in çalışması, TPM ile CPU arasındaki veri şeritlerinin şifrelenmemiş olması nedeniyle Windows Bitlocker’ın ve harici TPM’lerin pek çok kişinin düşündüğü kadar güvenli olmadığını gösteriyor. İyi haber şu ki bu kusur, ayrı TPM’ler için düzenlenen bir sorun gibi görünüyor. Modern Intel ve AMD CPU’larda olduğu gibi yerleşik TPM’ye sahip bir CPU’nuz varsa, tüm TPM iletişimi CPU’nun kendisinde gerçekleştiğinden bu güvenlik açığından korunmalısınız.



genel-21

Simülasyon, galaksimizin merkezindeki süper kütleli kara deliğin ilk görüntüsünde gözlemle buluşuyor
Tesla, FSD erişimini “Kuzey Amerika’da talep eden herkese” genişletiyor
Joe Rogan, COVID-19 Yanlış Bilgilerini Yayma İddialarına Podcast Üzerinden Spotify’da Yanıt Verdi
5G IoT bağlantıları bu yıl önemli bir dönüm noktasına ulaşacak
Hacimli Bir Yapının Arkasında Mükemmel Ses
ETİKETLENDİ:altındakianahtarBirBitLockerbozuldudolarınhariciilekısakoklanabilirKullanıldığındaPicoRaspberrysaniyedenşifrelemesisüredeTPM
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, En Yeni Ryzen CPU’larla 2023’ün 4. Çeyreğinde x86 İstemci CPU Segmentinde Pazar Payı İvmesini Elde Etti
Sonraki Makale Yeni WWE 2K24 Gampplay Fragmanı Daha Fazla Özel Maç Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?