BitLocker Şifrelemesi, Raspberry Pi Pico ile 1 Dakikadan Kısa Sürede Kırıldı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - BitLocker Şifrelemesi, Raspberry Pi Pico ile 1 Dakikadan Kısa Sürede Kırıldı

BitLocker Şifrelemesi, Raspberry Pi Pico ile 1 Dakikadan Kısa Sürede Kırıldı

7 Şubat 2024 - 18:40
- Haber
BitLocker Raspberry Pi Pico

Microsoft’un BitLocker şifrelemesi, kullanıcıların verileri güvenli bir şekilde şifrelemesine ve kötü niyetli kişilerden korumasına olanak tanıyor. Öte yandan, bu haftanın başlarında YouTube yayıncısı stacksmashing, Raspberry Pi Pico ile BitLocker verilerine nasıl müdahale edebildiğini ve sistemde depolanan verilerin şifresini çözmesine olanak tanıyan şifreleme anahtarlarını nasıl çalabildiğini gösteren bir video yayınladı. Hem de bunu sadece 43 saniyede başarması da dikkat çekiyor.

Saldırıyı gerçekleştirmek için stacksmashing, Güvenilir Platform Modülü veya TPM’den yararlandı. Çoğu bilgisayarda ve yoğun dizüstü bilgisayarlarda TPM harici olarak yer alıyor ve CPU’ya veri gönderip almak için LPC veri yolunu kullanıyor. BitLocker, Platform Yapılandırma Kayıtları ve Birim Ana Anahtarı gibi kritik verileri depolamak için TPM’ye güveniyor.

Yayıncı, yığın parçalamayı test ederken LPC veri yolunun önyükleme sırasında şifrelenmemiş olan ve kritik verileri çalmak için yararlanılabilen iletişim yolları aracılığıyla CPU ile iletişim kurduğunu buldu. Saldırıyı, anakartında M.2 SSD yuvasının yanında kullanılmayan bir LPC konektörü bulunan eski bir Lenovo dizüstü bilgisayara gerçekleştirdi. stacksmashing, açılış sırasında şifreleme anahtarlarını yakalamak için Raspberry Pi Pico’yu kullanılmayan konektördeki metal pinlere bağladı. Raspberry Pi, sistem başlatılırken TPM’den ikili 0’ları ve 1’leri yakalayacak şekilde ayarlandı ve bu da onun Birim Ana Anahtarını bir araya getirmesine olanak tanıdı. İş bittiğinde, şifrelenmiş sürücüyü çıkarıldı ve sürücünün şifresini çözmek için Birim Ana Anahtarı ile kilit çözücü kullanıldı.

Microsoft, bu saldırıların mümkün olduğunu ancak gelişmiş araçlar ve cihaza uzun süreli fiziksel erişim gerektireceğini belirtiyor ancak videoda görüldüğü gibi saldırıyı gerçekleştirmeye hazırlanan biri bunu bir dakikadan kısa sürede gerçekleştirebilir.

Ancak bu konuda akılda tutulması gereken bazı uyarılar var. Bu saldırı yalnızca CPU’nun anakarttaki modülden veri alması gereken harici TPM modülleriyle çalışabilir. Artık birçok yeni dizüstü bilgisayar ve masaüstü CPU, kritik verilerin CPU’nun içinde saklandığı ve yönetildiği fTPM ile birlikte geliyor. Bununla birlikte Microsoft, bu saldırıları durdurmak için bir BitLocker PIN’i ayarlamanızı öneriyor ancak bir PIN’i yapılandırmak için bir Grup İlkesi ayarlamanız gerekeceğinden bunu yapmak kolay değil.

Etiketler: BitlockerBitLocker ŞifrelemesigüvenlikMicrosoftraspberryRaspberry Pi Picostacksmashing
PaylaşPaylaşTweetYollaPaylaş
İlker Şekercioğlu

İlker Şekercioğlu

Tam bir teknoloji bağımlısı olan İlker, teknolojideki son gelişmeleri meraklıları ile paylaşmaktan keyif alıyor.

Yorumlar 1

  1. Kaan Eroğlu says:
    2 yıl önce

    fena:)

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Sayısalda 250k yapmak zor mu?
  • Kasa değişimi sonrası Asus Tuf B450M Plus Gaming anakart çalışmıyor
  • PS Vita bataryası nereden bulunabilir?
  • 45.000 TL'ye kadar hazır sistem tavsiyesi
  • ATK Mercury vs MCHOSE V9 Pro?
  • 7-8 bin TL oyuncu koltuğu önerisi
  • PC Game Pass yükleme butonu yok
  • RTX 4060 ile oyunlarda DLSS özelliği açılmalı mı?
  • Lisede zorbalığa uğrayan birisi ne yapmalı?
  • Anksiyeteye bozukluğu için ne yapılmalı?

Technopat Video

Şu an oynayan

Laptop işlemcili kasa olur mu? ASUS TUF Gaming T500MV (2025) inceleme

ASUS TUF Gaming T500MV

Laptop işlemcili kasa olur mu? ASUS TUF Gaming T500MV (2025) inceleme

Haber
iOS 26.1 hangi yenilikleri getirdi?

iOS 26.1 hangi yenilikleri getirdi?

Haber
Kriz kapıda! RAM ve SSD fiyatlarına büyük zam

Kriz kapıda! RAM ve SSD fiyatlarına büyük zam

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal