Noticias
09/02/24, 13:00:22
43 segundos para tumbar BitLocker: la seguridad de Windows en jaque
https://static.htcmania.com/2023-09-126-09-01-19-09022024-39340-htcmania.webp
Un hacker ha demostrado la vulnerabilidad del sistema de cifrado BitLocker de Windows 11 Pro, utilizando una Raspberry Pi Pico de bajo costo. El exploit, que se aprovecha de un defecto en el diseño de la herramienta, solo tomó 43 segundos para romper la protección. BitLocker, una función de seguridad estrella de Windows 11 Pro, se basa en el chip TPM para almacenar las claves de cifrado. Sin embargo, el hacker Stacksmashing encontró que algunas comunicaciones entre la CPU y el TPM no están cifradas durante el arranque, lo que le permitió acceder a las claves mediante la Raspberry Pi. Este ataque pone en tela de juicio la seguridad de BitLocker y del propio TPM. Aunque no es la primera vez que se utiliza una Raspberry para hackear sistemas, la rapidez y simplicidad de este exploit es alarmante.
fuente (https://www.xataka.com/componentes/bitlocker-era-plan-windows-para-ser-seguro-han-bastado-43-segundos-para-hackearlo)
https://static.htcmania.com/2023-09-126-09-01-19-09022024-39340-htcmania.webp
Un hacker ha demostrado la vulnerabilidad del sistema de cifrado BitLocker de Windows 11 Pro, utilizando una Raspberry Pi Pico de bajo costo. El exploit, que se aprovecha de un defecto en el diseño de la herramienta, solo tomó 43 segundos para romper la protección. BitLocker, una función de seguridad estrella de Windows 11 Pro, se basa en el chip TPM para almacenar las claves de cifrado. Sin embargo, el hacker Stacksmashing encontró que algunas comunicaciones entre la CPU y el TPM no están cifradas durante el arranque, lo que le permitió acceder a las claves mediante la Raspberry Pi. Este ataque pone en tela de juicio la seguridad de BitLocker y del propio TPM. Aunque no es la primera vez que se utiliza una Raspberry para hackear sistemas, la rapidez y simplicidad de este exploit es alarmante.
fuente (https://www.xataka.com/componentes/bitlocker-era-plan-windows-para-ser-seguro-han-bastado-43-segundos-para-hackearlo)