Найден новый способ извлечь ключи BitLocker и получить доступ к данным

Найден новый способ извлечь ключи BitLocker и получить доступ к данным

Найден новый способ извлечь ключи BitLocker и получить доступ к данным

Исследователи в области безопасности нашли новый способ извлечения ключей шифрования BitLocker из Trusted Platform Module (TPM). По их словам, для реализации этой схемы потребуется всего лишь FPGA-плата (стоит 27 долларов) и исходный код.

Однако для осуществления такой атаки понадобится физический доступ к устройству, а также потребуется его разобрать, чтобы подключить аппаратную составляющую к материнской плате.

Тем не менее атака позволяет добиться желаемого результата, следовательно, должна расцениваться как потенциально опасный вектор. Эксперты считают, что пользователям, хранящим у себя на компьютере чрезвычайно важные документы, ключи от криптокошельков и другую конфиденциальную информацию, стоит опасаться подобных атак.

Впервые этот вид киберугрозы описал эксперт из Новой Зеландии Денис Андзакович, работающий в компании Pulse Security.

Отличие данного метода атаки BitLocker от всех предыдущих заключается в необходимости физического подключения к TPM-чипу атакуемого компьютера. После этого у атакующего появится возможность прослушивать коммуникации через шину Low Pin Count (LPC bus).

Всю техническую информацию с примерами можно найти в отчете эксперта.

Ребенок накликал нижегородке четыре микрозайма

Полиция Нижегородской области расследует необычное дело о дистанционном мошенничестве. Жертвой преступления стала местная жительница, на имя которой злоумышленники оформили сразу четыре микрозайма. О существовании задолженности женщина узнала 12 января, когда ей начали поступать звонки от коллекторов с требованием погасить долг.

Как сообщают местные СМИ, после этих звонков она заказала выписку из своей кредитной истории.

Выяснилось, что на ее документы были оформлены четыре микрозайма на общую сумму 50 тыс. рублей. Женщина пояснила, что ранее получала сомнительные предложения о финансовых услугах, однако не реагировала на них. По факту мошенничества она обратилась в полицию, после чего было возбуждено уголовное дело.

В ходе расследования установлено, что микрокредиты были оформлены через взломанный аккаунт на портале Госуслуг еще в декабре 2025 года. При этом ранее, в ноябре, была скомпрометирована и ее учетная запись в Telegram.

Потерпевшая утверждает, что сама не переходила по подозрительным ссылкам, однако давала свой телефон малолетнему ребенку для просмотра видеоконтента.

Также следствие выяснило, что на телефон женщины регулярно приходили коды подтверждения от микрофинансовых организаций и Госуслуг. По ее словам, она их не видела. Не исключено, что сообщения могли быть случайно удалены или скрыты ребенком во время использования устройства.

RSS: Новости на портале Anti-Malware.ru