BitLocker вразливий: нові дослідження виявили серйозні недоліки у захисті даних

Останнім часом стало відомо, що захищена система шифрування BitLocker має серйозні недоліки, що відкривають можливості для зловмисників. 

Дослідження, проведені експертами з безпеки, показали, що навіть найсучасніші моделі ноутбуків, оснащені Windows 11, залишаються під загрозою

Суть проблеми полягає в можливості зловмисника перехоплювати ключі шифрування, що передаються від процесора до чипа TPM через незашифровані канали.

Деякі з найпоширеніших моделей, такі як Lenovo X1 Carbon, Dell Latitude E5470 та Microsoft Surface Pro 3, з чипами TPM 2.0, виявилися вразливими перед атаками, які використовують шини SPI, I2C або LPC.

Однак, важливо зауважити, що ці атаки можливі лише при фізичному доступі до комп’ютера. За відсутності фізичного доступу, отримати ключ шифрування стає значно складніше.

Щоб захистити себе, можна вжити ряд заходів. По-перше, рекомендується встановити пароль для запуску системи або використовувати USB-ключ для доступу до даних. 

Також можна змінити налаштування системи, щоб зберігання ключа шифрування відбувалося не на чипі TPM, а в іншому місці.

Зазначимо також, що багато сучасних процесорів від Intel та AMD вже мають вбудований TPM, що зменшує ймовірність успішної атаки, оскільки дані між процесором і чипом TPM шифруються.

Читайте далі

Як штучний інтелект трансформує український бізнес у 2026 році

У 2026 році штучний інтелект остаточно перейшов зі статусу...

Тенденції розвитку українського IT-аутсорсингу на тлі глобальних змін ринку

Українська індустрія IT-аутсорсингу продовжує адаптуватися до трансформацій світового технологічного...

У чіпах Apple знайшли вразливість, яка небезпечна для старих iPhone

У процесорах Apple для iPhone виявили вразливість, яка зачіпає низку старіших пристроїв і може бути використана для обходу систем захисту.

OpenAI запускає програму для виправлення вразливостей у відкритому коді

Компанія OpenAI запускає програму, яка допоможе розробникам відкритого ПЗ швидше знаходити та виправляти помилки безпеки.

Imec показала нові рішення для пам’яті ШІ

Бельгійський дослідницький центр Imec представив дві нові розробки у сфері пам’яті для комп’ютерів та систем штучного інтелекту.