Бан нулевого дня | Взлом BitLocker

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Местный
Автоматизация Бизнеса
SMM
Кадровый Агент
Сообщения
485
Реакции
916
Известный безопасник Nightmare Eclipseq вскрыл критическую уязвимость в BitLocker в Windows 11, но в Microsoft попытались его заткнуть.

Со вкусом бэкдора
Речь о YellowKey — 0-day эксплойте, который позволяет обходить шифрование BitLocker в свежих версиях ОС. Автор уязвимости утверждает, что это намеренный бэкдор от разработчиков, хотя это скорее попытка привлечь внимание и потроллить. Дальше Эклипс говорит о том, что шифрование можно обойти даже с PIN-кодом на чипе безопасности (TPM), но код такого эксплойта он не даст, мол «хватит с вас». Забавно, что это не остановило его от слива ещё 5 уязвимостей разной степени опасности.

Благодаря этой дыре можно с помощью всего лишь флешки и файла обойти Secure Boot и вскрыть любой зашифрованный с BitLocker ПК на Windows 11. На «десятке» этой уязвимости нет, потому что она эксплуатирует чип безопасности TPM, который начал использоваться в BitLocker только с 11-й Винды.

Радикальные меры
По стандартам индустрии кибербезопасности принято сообщать о критических багах по закрытым каналам и публиковать их только после выхода патча. Но тут всё пошло не по плану. Ресёрчер сразу выложил код в открытый доступ в знак протеста против политики Microsoft. Корпорация регулярно отказывала ресёрчерам (и Socialxynom в том числе) в выплате награды за нахождение уязвимостей под предлогом их незначительности.

Corporate hammer
Но и в Microsoft не стали церемониться. Вскоре после публикации уязвимости аккаунт Socialxynom на GitHub, который принадлежит Microsoft, был заблокирован. Очевидно, что это не решит проблему и даже не задержит распространение уязвимости, но, видать, корпораты просто захотели отомстить. Когда ресёрчер перезалил всё на GitLab, находящийся вне юрисдикции Microsoft, его забанили и там за «нарушение правил использования». Получается, большие игроки действуют заодно: критике и инструментам взлома не место на их серверах.

ИМХО: Обожаю истории, где «маленький человек» ставит на уши мега-корпорации. Но этот кейс, как и многие другие, снова окунает нас в реальность, в которой безопасность не гарантируют ни миллиарды долларов, ни армия разработчиков.
 

Похожие темы

Атаки на уровне прошивок и аппаратные кейлоггеры Почему прошивки это отдельный уровень угрозы Большинство думают об угрозах на уровне операционной системы. Переустановил систему — чист. Но прошивки живут ниже ОС и переживают любую переустановку. Заражённый UEFI продолжает работать после...
Ответы
0
Просмотры
70
Атаки на уровне прошивок и аппаратные кейлоггеры Почему прошивки это отдельный уровень угрозы Большинство думают об угрозах на уровне операционной системы. Переустановил систему — чист. Но прошивки живут ниже ОС и переживают любую переустановку. Заражённый UEFI продолжает работать после...
Ответы
0
Просмотры
65
Сегодня предлагаю спуститься на землю и отдохнуть от сложных тем. Как я говорил всегда — универсального гайда по безопасности нет, и каждый должен отталкиваться от своей модели угроз. Но есть меры, которые доступны и пригодятся всем читателям, независимо от глубины познаний и рода деятельности...
Ответы
5
Просмотры
713
У
Введение: Если вы решили использовать Windows для своей работы или просто для повседневных задач и хотите защитить свои данные от злоумышленников, которые могут получить доступ к вашему компьютеру, эта статья именно для вас. :-8 Что такое BitLocker и зачем он нужен? BitLocker — это встроенный...
Ответы
6
Просмотры
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Назад
Сверху Снизу