Raspberry Pi может взломать защиту Windows BitLocker меньше чем за минуту

Raspberry Pi может взломать защиту Windows BitLocker меньше чем за минуту

Raspberry Pi может взломать защиту Windows BitLocker меньше чем за минуту

Пользователь YouTube, зарегистрированный под ником stacksmashing, выложил видеоролик, показав, как с помощью Raspberry Pi Pico можно за 43 секунды преодолеть Windows-защиту BitLocker и добраться до зашифрованных данных.

Атака потребует физического доступа к устройству и обойдется взломщику менее чем в $10 (стоимость платы Raspberry Pi). Предложенная техника применима лишь в тех случаях, когда TPM-модуль отделен от CPU — как в старых ноутбуках Lenovo Thinkpad.

Для перехвата мастер-ключа при его передаче из TPM в CPU по шине экспериментатор использовал специально созданный анализатор-сниффер и кастомный разъем. Полученный секрет оказался незашифрованным.

Возможность таких атак при наличии физического доступа к устройству Microsoft давно признала, однако считает, что они трудоемки и требуют много времени. Демонстрация stacksmashing опровергла это предположение.

Для защиты устройств, уязвимых к подобному взлому, доступ рекомендуется дополнительно прикрыть ПИН-кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

InfoWatch зарегистрировала технологию визуализации рабочего дня сотрудника

Группа компаний InfoWatch получила свидетельство о регистрации авторского произведения на технологию «Картина дня сотрудника», подтверждающее её уникальность. Разработка позволяет собирать и визуализировать данные о действиях сотрудников за рабочим компьютером, формируя целостное представление об их активности в течение дня.

Технология создана для использования в DLP-системах и помогает не только предотвращать инциденты информационной безопасности, но и анализировать поведение сотрудников в корпоративной среде.

«Картина дня сотрудника» является частью системы InfoWatch Activity Monitor и использует методы компьютерного зрения и искусственного интеллекта. Сервис преобразует информацию о действиях пользователя — открытых приложениях, документах, сайтах, переходах между ними — в структурированный и наглядный отчёт. Это позволяет находить закономерности и аномалии, которые сложно заметить при ручном анализе.

По словам директора юридического департамента компании Леонида Гусева, технология может быть полезна не только специалистам по информационной безопасности:

«Её можно применять и в кадровых целях — для оценки эффективности работы сотрудников или в качестве доказательной базы при рассмотрении трудовых споров».

Руководитель направления «Центр расследований» Сергей Кузьмин добавил, что система способна анализировать происходящее на экране в динамике:

«Мы научили защитную платформу не просто фиксировать действия, а понимать контекст. Это позволяет видеть картину рабочего дня целиком и упрощает расследование инцидентов».

Технология зарегистрирована в Российском центре оборота прав на результаты творческой деятельности (РЦИС) под названием «InfoWatch Младший аналитик. Сервис „Картина дня сотрудника“».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru